Datenverkehr von Mailserver verschlüsseln

  • Hallo zusammen,


    derzeit verwende ich für meine E-Mails auf einem KVM-Server mit Ubuntu 12.04 LTS Postfix und Courier-IMAP. Diese versenden im Moment die Daten noch unverschlüsselt, was ja nicht gerade ideal ist.


    Daher meine Frage, ob es möglich ist, den Datenverkehr meines Mail-Servers auf SSL umzustellen. Leider habe ich mich noch nicht so oft mit der Konfiguration von Mailservern beschäftigt. Es wäre deshalb echt super, wenn mir jemand einen Punkt nennen könnte, an dem ich einsteigen soll.


    Ich bedanke mich im Voraus.


    LG
    snix

  • Ein Webinterface verwende ich keins. Wird alles von Hand konfiguriert.


    Was genau meinen Sie mit Mailserver? Ich ging davon aus, dass es reicht, zu erwähnen, dass Postfix und Courier zum Einsatz kommen.

  • Welche Mailserver werden eingesetzt?

    Postfix ^^


    BTP: Über IMAPS (Std. Port: 995) kannst du die Verbindung über SSL verschlüsseln. Mail-Webinterfaces wie Roundcube beherrschen dies ebenfalls wie Desktop-Anwendungen (Thunderbird, Outlook etc...).


    In der /etc/postfix/main.cf
    smtpd_tls_cert_file = /etc/postfix/sslcert/mailserver.crt
    smtpd_tls_key_file = /etc/postfix/sslcert/mailserver.key
    smtpd_use_tls=yes



    Wenn du die Mail selbst verschlüsseln möchtest, kann ich dir OpenPGP empfehlen ([RW] Tutorial | Verschlüsselte E-Mails).

  • Sehr gut, danke :) Das werde ich mal probieren.


    Ich denke, es reicht zunächst einmal, die Verbindung zu verschlüsseln.
    Dazu hätte ich aber noch eine Frage:


    Ist Postfix nicht nur für das Versenden von Mails zuständig? Was müsste ich tun, wenn ich auch noch die Verbindung bei eingehenden Mails verschlüsseln möchte?

  • Bedenke, nicht jede Gegenseite kann Verschlüsselung bzw. versucht auch über eine verschlüsselte Verbindung einzuliefern. Der Großteil des Mailverkehrs findet somit noch unverschlüsselt statt..

    "Security is like an onion - the more you dig in the more you want to cry"