3) Installation du certificat TLS dans Postfix et Dovecot
Nous devons également configurer le serveur SMTP Postfix et le serveur IMAP Dovecot pour utiliser le certificat émis Let's Encrypt afin que le client de messagerie de bureau n'affiche pas d'avertissement de sécurité. Editez le fichier de configuration principal de Postfix.
nano /etc/postfix/main.cf
Trouvez les 3 lignes suivantes. (lignes 95, 96, 97).
smtpd_tls_key_file = /etc/ssl/private/iRedMail.key
smtpd_tls_cert_file = /etc/ssl/certs/iRedMail.crt
smtpd_tls_CAfile = /etc/ssl/certs/iRedMail.crt
Remplacez-les par: (changer your-domain.com)
smtpd_tls_key_file = /etc/letsencrypt/live/mail.your-domain.com/privkey.pem
smtpd_tls_cert_file = /etc/letsencrypt/live/mail.your-domain.com/cert.pem
smtpd_tls_CAfile = /etc/letsencrypt/live/mail.your-domain.com/chain.pem
Enregistrez et fermez le fichier. Rechargez ensuite Postfix.
systemctl reload postfix
Ensuite, éditez le fichier de configuration principal de Dovecot.
nano /etc/dovecot/dovecot.conf
Trouvez les 2 lignes suivantes. (ligne 47, 48)
ssl_cert = </etc/ssl/certs/iRedMail.crt
ssl_key = </etc/ssl/private/iRedMail.key
Remplacez-les par:
ssl_cert = </etc/letsencrypt/live/mail.your-domain.com/fullchain.pem
ssl_key = </etc/letsencrypt/live/mail.your-domain.com/privkey.pem
Enregistrez et fermez le fichier Rechargez ensuite dovecot.
systemctl reload dovecot
À partir de maintenant, les utilisateurs de messagerie de bureau ne verront plus les avertissements de sécurité.