電子郵件又稱電子信箱、電子郵政,它是—種用電子手段提供信息交換的通信方式,是Internet應用最廣的服務,通過網絡的電子郵件系統,用戶可以用非常低廉的價格(不管發送到哪裡,都只需負擔電話費和網費即可),以非常快速的方式(幾秒鐘之內可以發送到世界上任何你指定的目的地),與世界上任何一個角落的網絡用戶聯系,這些電子郵件可以是文字、圖像、聲音等各種方式。同時,用戶可以得到大量免費的新聞、專題郵件,並實現輕松的信息搜索。
郵件也是我們經常要用到的工具,有時候我們可能會有一些文件不想讓別人看到,那麼我們就只有通過給他們加密設置成為專有才行,現在就來看看關於配置郵件pops加密過程吧。
Ⅰ、創建CA
cd /etc/pki/CA
openssl genrsa 2048 > pravite/cakey.pem
openssl req -new -x509 -key pravite/cakey.pem -out cacert.pem
chmod 600 /pravite/cakey.pem
Ⅱ、給dovecot生成證書
mkdir /etc/dovecot/ssl 創建dovecot存放證書和密鑰的目錄
cd !$ 進入該目錄
openssl genrsa 2048 > dovecot.key 生成私鑰
openssl req -new -key dovecot.key -out dovecot.csr 生成證書申請
Common Name (eg, your name or your server's hostname) []:pop3.test.com (只有用戶的郵件發pop3.test.com這個服務器所在的域,才能實現SSL加密)
chmod 600 dovecot.crt 修改
openssl ca -in dovecot.csr -out dovecot.key 為保證私鑰的安全,修改權限
rm -rf dovecot.csr 刪除證書請求
dovecot要實現加密服務還需要使用CA的證書,拷貝CA的證書和放進 /etc/dovecot/ssl/
cp /etc/pki/CA/cacert.pem ./
Ⅲ、修改dovecot的配置文件/etc/dovecot.conf,讓其支持ssl
ssl_cert_file = /etc/dovecot/ssl/dovecot.crt 指明證書的位置
ssl_key_file =/etc/dovecot/ssl/dovecot.key 指明私鑰的位置
ssl_ca_file =/etc/dovecot/ssl/cacert.pem 指明CA的證書的位置
同時修改下面內容,修改dovecot所監聽的協議,如下:
protocols = imap imaps pop3 pop3s
重新加載dovecot服務配置
service dovecot reload
Ⅳ、測試
mutt -f pops://[email protected]@pop3.a.org
若出現如下畫面,詢問你是否接受證書,則標明我們的加密已經生效了。
通過了上面的方法我們就可以給自己的電腦郵件加密啦,這樣只要是自己不想讓別人看到的郵件都可以設置成只有自己才可以專有的權利。這樣的加密方式是不是很給力呢?這樣可以更好的保護到自己的隱私了哦~
用郵件pops加密程序的方法由華彩軟件站為您最新收集整理,版權歸原作者或公司所有。如有侵權,請與我們聯系刪除。