GNU/Linux >> Linux の 問題 >  >> Panels >> Plesk

TLSを介したSmarterMailの保護(15.5以降)

This article applies only to SmarterMail 15.5 and above
Please Note: Before proceeding with this process you will be required to have a dedicated IP address, please contact our support team to have an IP address ordered and configured
SSL / TLSは、送信されるデータを暗号化できるようにするセキュリティプロトコルです。 TLS暗号化を使用すると、ユーザーは、誰かがデータを傍受することを恐れることなく、サードパーティの電子メールクライアントを介して電子メールにアクセスできます。TLSは、STARTTLSコマンドが送信されると暗号化します。 TLSはポート25、110、143を使用します。注意:専用サーバーのお客様の場合は、これを自分で行うことができます。共有ホスティングのお客様の場合は、サポートチームに連絡して、これを構成するようにリクエストする必要があります。 SmarterMailをTLSで保護するように構成する前に、サーバーにインストールされているSSL証明書を、SmarterMailが読み取れるPFX形式の証明書にエクスポートする必要があります。ドメインにSSL証明書がまだインストールされていない場合は、SSLの概要の記事を参照してください。 新しいSSL証明書を取得するか、既存のSSL証明書の有効期限が切れるたびに、以下に概説するすべての手順を繰り返す必要があります。 次の手順に従って、SSL証明書をPFX形式の証明書ファイルにエクスポートし、Windowsの個人証明書ストアに保存します。

注意:以下の手順は、SSL証明書がすでに割り当てられていることを前提としています。 Plesk内のサイトへ

Windows個人証明書ストアへの証明書のエクスポートとインポート
  1. リモートデスクトップ経由でサーバーにログインします
  2. IISを開く
    1. Windowsキー+R」と入力します 、これにより実行ダイアログボックスが表示されます


    2. 実行ダイアログボックス内に、 INETMGRと入力します 、[ OK]を選択します 、これによりIISが開きます
    3. IISで、サーバー名を選択します [接続]ペイン内


    4. メインウィンドウで、サーバー証明書のオプションを選択します 、これによりサーバー証明書が開きます


    5. [サーバー証明書]セクションで、メールを保護するために使用するSSL証明書を特定します


    6. 右クリック 証明書でエクスポートを選択します


    7. [証明書のエクスポート]ウィンドウで、証明書をサーバーのデスクトップにエクスポートします(この証明書は、今後の手順で再度インポートおよびエクスポートされます)。パスワードには、今後の手順で証明書を再インポートするときに必要になるため、覚えておく必要のあるパスワードを使用してください。


    8. IIS>サーバー証明書を使用しているときに、アクションの下で 右側のサイドバーのペインで[インポート]を選択します


    9. [インポート]ウィンドウで、前の手順でデスクトップに作成したファイルを選択し、作成したパスワードを使用します。

      注意:SelectCertificateStoreはPersonalに保管してください。これは重要です

個人証明書ストアからSmarterMailに証明書をエクスポートする

以下に概説する手順は、まだIIS>サーバー証明書内にいることを前提としています。
  1. 個人証明書ストアにインポートされた証明書を検索します


  2. 右クリック 証明書でエクスポートを選択します


  3. 証明書のエクスポートウィンドウ内で、証明書を次のディレクトリC:\ SmarterMail \ Certificates \<ここにドメインを挿入>\にエクスポートします。フォルダが存在しない場合は、それらを作成します。ファイルに<ここにドメイン名を挿入>_SM_<現在の年を挿入>という名前を付けます 。名前の例: theprocopios.com_SM_2019 パスワードを入力します 後でSmarterMailを構成するときに必要になるため、覚えやすいです。

SmarterMailのポートをSSL/TLS用に構成する 以下に概説する手順は、SmarterMail管理インターフェース内でドメインのSSL/TLSポートを設定するためのガイドです。
  1. ControlSuite経由でSmarterMailにログイン
  2. SmarterMailで、ウィンドウの左上部分にあるメニュー内のギアを選択します


  3. SmarterMailの設定セクションから、バインディングを選択します


  4. ポートを選択します メインウィンドウからのオプション


  5. 新規を選択します 新しいバインディングを作成するためのボタン


  6. 次の手順は、次のポートに適用されます:TLS:25、110、143、または2525
    1. 保護するプロトコルを選択します:SMTP、IMAP、またはPOP、SMTP-ALT(利用可能な場合)


    2. 暗号化を変更します TLS


    3. バインディングの名前を変更します <ここにプロトコル名を挿入>-<ここにドメイン名を挿入> 。これは、後で証明書を更新または修正する必要があるときにバインディングを識別するのに役立ちます

    4. パスを提供します PFX証明書をエクスポートした場所、デフォルトで、このknowlegedebaseの記事によると、このファイルは次の場所にあります: C:\ smartermail \certificates\<ここにドメイン名を挿入\certificate.pfx


    5. PFXをエクスポートするときに以前に作成したPFXパスワードを提供します


    6. 専用IPアドレスを選択します のプロトコルバインディングを作成する場合は、[保存]を選択します プロトコルバインディングを作成するには


    7. プロトコルバインディングごとにすすぎ、繰り返します:143、110、および可能な場合は2525
  7. 上記の手順を完了すると、安全なメールが届きます。以下のWebサイトでTLS接続をテストできます。

    CheckTLS-テスト受信者
    注意:このテストを使用するには、実際に次のメールアドレスを設定する必要があります。テスト
注意:以下の情報は上級ユーザーのみを対象としており、これらの手順に関する問題はサポートされません: または、TLS / SSL接続が正常に機能していることを確認するには、OpenSSLがインストールされているLinuxサーバーまたはMacOSXで次のコマンドを実行します。
SMTP: openssl s_client -starttls smtp -crlf -connect <insert mail serve hostname or domain name>:25
POP3: openssl s_client -starttls pop3 -crlf -connect <insert mail serve hostname or domain name>:110
IMAP: openssl s_client -starttls imap -crlf -connect <insert mail serve hostname or domain name>:143





Plesk
  1. SoftHSMをインストールし、Javaプログラムを介してアクセスします

  2. SSL/TLS証明書で接続を保護する方法

  3. SSL/TLS 経由でログを受け入れるように rsyslog サーバーを構成する方法

  1. ポータルとAPIを介したBMCパブリックIP管理

  2. Ubuntu16.04LTS以降にLibreOffice6.0をインストールする方法

  3. SSL It! で無料の SSL 証明書を取得する方法Plesk で暗号化しましょう

  1. PleskでCSRを生成してSSL証明書をインストールする方法

  2. PleskでLet'sEncryptSSL証明書を生成および更新する方法

  3. Ubuntu18.04および16.04のNginxでTLS1.3を有効にする方法