[Mail] Support for LDAPS
Showing
- pica-mail/README.md 2 additions, 0 deletionspica-mail/README.md
- pica-mail/docker-compose.yml 6 additions, 5 deletionspica-mail/docker-compose.yml
- pica-mail/pica-mail-mda/Dockerfile 1 addition, 5 deletionspica-mail/pica-mail-mda/Dockerfile
- pica-mail/pica-mail-mda/fichiers_de_configuration.sh 2 additions, 1 deletionpica-mail/pica-mail-mda/fichiers_de_configuration.sh
- pica-mail/pica-mail-mta/Dockerfile 1 addition, 11 deletionspica-mail/pica-mail-mta/Dockerfile
- pica-mail/pica-mail-mta/config.sh 6 additions, 1 deletionpica-mail/pica-mail-mta/config.sh
- pica-mail/pica-mail-mta/saslauthd-postfix 0 additions, 40 deletionspica-mail/pica-mail-mta/saslauthd-postfix
... | ... | @@ -24,6 +24,9 @@ bind = yes |
bind_dn = ${LDAP_BIND_DN} | ||
bind_pw = ${LDAP_BIND_PW} | ||
result_attribute = uid | ||
# Mandatory for SSL : http://www.postfix.org/ldap_table.5.html | ||
# Section LDAP SSL AND STARTTLS PARAMETERS | ||
version = 3 | ||
EOF | ||
postconf -e "virtual_mailbox_maps = ldap:/etc/postfix/ldap-virtual-mailbox-maps" | ||
postconf -e "smtpd_sender_login_maps = ldap:/etc/postfix/ldap-virtual-mailbox-maps" | ||
... | ... | @@ -73,6 +76,8 @@ postconf -e 'smtpd_sasl_local_domain = ' |
postconf -e 'smtpd_sasl_auth_enable = yes' | ||
#autorise l'auth sasl seulement sur un canal tls | ||
postconf -e 'smtpd_tls_auth_only = yes' | ||
# Active SMTPS sur le port 465 | ||
postconf -e 'smtpd_tls_wrappermode = yes' | ||
|
||
#autorise l'auth depuis des clients connus comme obsolètes/non standard (outlook) mais ne présentant pas de faille de sécurité | ||
postconf -e 'broken_sasl_auth_clients = yes' | ||
... | ... | @@ -81,7 +86,7 @@ cat <<EOF >> /etc/default/saslauthd-postfix |
MECHANISMS="ldap" | ||
MECH_OPTIONS="" | ||
EOF | ||
#on enlève le démon saslauthd par défaut de debian (nous utilisons saslauthd-postfix) | ||
#on enlève le démon saslauthd par défaut de debian (nous utilisons le fichier saslauthd-postfix) | ||
#ça ne change rien à part qu'il n'y a pas de warning dans les logs concernant un service non utilisé | ||
rm /etc/default/saslauthd | ||
#configuration de ce serveur LDAP | ||
... | ... |