Dovecot_Seguro
Páginas: 3 (548 palabras)
Publicado: 10 de octubre de 2015
Juan David Orejuela Bolaños
Felipe Guevara Rojas
DOVECOT
Dovecot es un servidor de POP3 e IMAP, de código fuente abierto, que funciona en Linux y
sistemas basadossobre Unix™ y diseñado para la seguridad como principal objetivo. Dovecot
puede utilizar tanto el formato mbox como maildir y es compatible con las implementaciones de los
servidores UW-IMAP y CourierIMAP y es la mejor opción en cuanto se refiere a servidores POP
(almacenamiento PC) /IMAP (Internet) ya que es rápido, fácil de configurar y no requiere una
administración avanzada ni recursos.
DovecotSeguro: Cuando se trabaja con SSL los puertos con los cuales funcionan IMAP y POP3
cambian. Para el caso de IMAPS es el puerto 993 y para Dovecot por el puerto 995 con el
protocolo POP3S.CONFIGURACIÓN
Instalación de OpenSSL:
Verificar que el openssl está instalado, en su defecto instalarlo. Use los siguientes comandos:
> rpm –q openssl
> yum install openssl mod_ssl
Creación de los certificadosy las claves:
Para la creación y configuración del certificado nos ubicamos con el siguiente comando en la
carpeta donde se creará.
> cd /etc/pki/tls
CONFIGURACIÓN
Después se usan los siguientescomandos para la generación de las claves y de la petición del
certificado.
> openssl genrsa –out ca.key 1024
Este comando genera una clave rsa de longitud 1024 y la almacena en el archivo ca.key, estenombre se puede cambiar por el que ustedes quieran manteniendo la extensión.
> openssl req –new -key ca.key –out ca.csr
Con la clave generada se hace la petición del certificado, esta petición sealmacena en el archivo
ca.csr. Al ejecutar este comando se pedirán los datos que contendrá el certificado.
Cuando se pida el common name se debe colocar el nombre del servidor – se recomienda utilizar*.nombre_de_dominio, para que acepte cualquier nombre que se le haya puesto al servidor.
Ejemplo:
Common Name (eg, your name or your server's hostname) # : *.servicios.com
CONFIGURACIÓN
Con los datos...
Leer documento completo
Regístrate para leer el documento completo.