[fbsd62] Dovecot pop3 ssl uit zetten

Pagina: 1
Acties:

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
Hi,

Ik heb me helemaal scheel gegoogled maar ik kom er niet uit..
Mijn Dovecot draait imaps en pop3 (zonder s) maar om een of andere vage reden blijft hij toch via tls om goedkeuring van het certificaat vragen via pop3. Ik wil geen certificaat!

Ik wil gewoon pop3 gebruiken zo plain en onveilig als mogelijk..
Ik gebruik imaps voor remote connections, met mijn mobiel en laptop kan ik dan mijn thuis mail bijhouden. Die verbinding is secure.

Maar als ik gewoon thuis via mijn eigen netwerk de mail van mijn mailserver via pop3 naar mijn computer wil trekken gaat ie dus muiten dat er een ongeldig certificaat is en dat de naam niet klopt (kan kloppen, maar het is ook helemaal niet de bedoeling dat het certificaat gebruikt wordt). etc. etc.
Zet ik op mijn client alle mogelijke beveiliging uit dan kan ik geeneens mail ophalen dus het is blijkbaar niet optioneel...

Kan iemand me helpen?
Ik wil gewoon alleen dat certificaat voor mijn imaps gebruiken..
pop3 mag gewoon volledig indecure, of ik moet er een appart certificaat voor aan kunnen maken maar ik snap niet hoe ik dat in de configfile moet bakken...

Kan iemand me misschien wat tips of links geven?
Ik wil best zelf zoeken maar google heeft me tot nu toe niet geholpen.......

Hier eventueel nog mijn dovecot.conf, zonder comments en empty lines (als het goed is)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
$ cat /usr/local/etc/dovecot.conf |grep -v \# |grep -v ^$
protocols = imaps pop3
shutdown_clients = yes
ssl_cert_file = /etc/ssl/certs/dovecot.pem
ssl_key_file = /etc/ssl/private/dovecot.pem
mail_location = mbox:~/mail/:INBOX=/var/mail/%u
mail_extra_groups = mail
verbose_proctitle = yes
first_valid_gid = 0
protocol imap {
  imap_client_workarounds = delay-newmail outlook-idle netscape-eoh tb-extra-mailbox-sep
}

protocol pop3 {
  pop3_uidl_format = %08Xu%08Xv
  pop3_client_workarounds = outlook-no-nuls oe-ns-eoh
}
protocol lda {
  postmaster_address = postmaster@example.com
  sendmail_path = /usr/sbin/sendmail
}
auth default {
  mechanisms = plain
  passdb pam {
  }
  userdb passwd {
  }
  user = root
}
dict {
}
plugin {
}

[ Voor 42% gewijzigd door xzenor op 07-07-2007 13:13 ]


  • DJ Buzzz
  • Registratie: December 2000
  • Laatst online: 21:11
Heb je al voor lokaal gebruik imap (dus niet over SSL) geprobeerd? Lijkt me ook stuk handiger qua werken dan POP3, zo blijf je 1 centrale mailopslag houden. Ik heb dat zelf via Dovecot wel werkend (webmail die lokaal via localhost geen SSL connectie gebruikt), dus dat zou prima moeten werken.

Wat zijn de settings in je mailclient verder? Ik weet dat je in Thunderbird aan kunt geven of 'ie uberhaupt TLS e.d. moet proberen, dat zou je daar dus ook uit kunnen zetten.

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
De harddisk van mijn server is niet groot genoeg om de enorme shitload aan mail die ik heb te kunnen bewaren.. En ik heb het in thunderbird al uit gezet, dan kan hij helemaal geen verbinding maken.

  • DJ Buzzz
  • Registratie: December 2000
  • Laatst online: 21:11
Wat is de waarde van de disable_plaintext_auth optie? Deze moet iig op 'no' staan, anders worden passwords zonder TLS/SSL niet geaccepteerd. Wat zegt je POP daemon als je connectie maakt via telnet o.i.d.? Je zou ook hiermee even het gehele protocol kunnen doorlopen om te testen waar het precies fout gaat.

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
disable_plaintext_auth was dus de oplossing.........

Stukken beter zo.... dat scheelt weer iedere keer op OK klikken als ie om een certificaat vraagt..
Nu kan ik op mijn gemakkie uitzoeken of het mogelijk is om verschillende certificaten voor imaps en pop3 te gebruiken..

Is het mogelijk eigenlijk? Dan weet ik 'of' ik moet gaan zoeken of niet :)