<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настроить TLS на EXIM-е (SMTP сервере)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5662.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Кто-нибудь использовал TLS при настройке почты на SMTP сервере EXIM ?&lt;br&gt;Нужно чтобы проходящая через EXIM почта шифровалась уходя во вне.&lt;br&gt;Например на внешний домен mail.ru почта зашифровывалась.&lt;br&gt;Можно ли так сделать или есть какие-то другие варианты конфигурации ?&lt;br&gt;&lt;br&gt;Заранее благодарен, Борис.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Настроить TLS на EXIM-е (SMTP сервере) (Тот самый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5662.html#8</link>
    <pubDate>Mon, 13 Nov 2023 21:02:23 GMT</pubDate>
    <description>А совсем правильно будет в транспрорте tls_always поставить:&lt;br&gt;&lt;br&gt;hosts_require_tls = *&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настроить TLS на EXIM-е (SMTP сервере) (Тот самый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5662.html#7</link>
    <pubDate>Mon, 13 Nov 2023 13:10:15 GMT</pubDate>
    <description>Сорри, не обратил внимания, что в hosts_require_tls перечисляются хосты, а не домены. Т.е. надо&lt;br&gt;&lt;br&gt;hosts_require_tls = mxs.mail.ru : .....&lt;br&gt;</description>
</item>

<item>
    <title>Настроить TLS на EXIM-е (SMTP сервере) (Тот самый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5662.html#6</link>
    <pubDate>Mon, 13 Nov 2023 13:02:25 GMT</pubDate>
    <description>Естественно, вместо явного перечня доменов в роутере можно использовать лист (как удобно)&lt;br&gt;&lt;br&gt;domains = +tls_domainlist&lt;br&gt;</description>
</item>

<item>
    <title>Настроить TLS на EXIM-е (SMTP сервере) (Тот самый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5662.html#5</link>
    <pubDate>Mon, 13 Nov 2023 12:59:08 GMT</pubDate>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Не проблема. &lt;br&gt;Два разных транспорта и два соответсвующих роутера&lt;br&gt;&lt;br&gt;begin transports&lt;br&gt;&lt;br&gt;tls_always:&lt;br&gt;  driver                = smtp&lt;br&gt;.....&lt;br&gt;  hosts_require_tls     = mail.ru : gmail.com : и т.д.&lt;br&gt;  tls_tempfail_tryclear = false&lt;br&gt;......&lt;br&gt;&lt;br&gt;tls_optional:&lt;br&gt;  driver                = smtp&lt;br&gt;.....&lt;br&gt;  tls_tempfail_tryclear = true&lt;br&gt;.....&lt;br&gt;&lt;br&gt;############&lt;br&gt;begin routers&lt;br&gt;&lt;br&gt;dns_lookup:&lt;br&gt;  driver = dnslookup&lt;br&gt;  domains = mail.ru : gmail.com : и т.д.   # только для этих доменов&lt;br&gt;.....&lt;br&gt;  transport = tls_always     # вызов транспорта с именем &quot;tls_always&quot;&lt;br&gt;  no_more&lt;br&gt;&lt;br&gt;dns_lookup:&lt;br&gt;  driver = dnslookup&lt;br&gt;  domains = !+local_domains   # все остальные, кроме локальных&lt;br&gt;......&lt;br&gt;  transport = tls_optional     # вызов транспорта с именем &quot;tls_optional&quot;&lt;br&gt;  no_more&lt;br&gt;</description>
</item>

<item>
    <title>Настроить TLS на EXIM-е (SMTP сервере) (korbnik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5662.html#4</link>
    <pubDate>Mon, 13 Nov 2023 12:02:23 GMT</pubDate>
    <description>День добрый!&lt;br&gt;&lt;br&gt;Можно ли сделать так:&lt;br&gt;&lt;br&gt;Допустим у нас есть какой-то список доменов tls_domainlist&lt;br&gt;&lt;br&gt;Для этого списка доменов нужно обязательно шифровать, если будет ошибка при шифровании, то&lt;br&gt;не посылать сообщение, даже не зашифрованное. А для всех остальных доменов шифровать сообщение, потом отсылать, а при ошибки шифрования&lt;br&gt;отсылать не зашифрованное сообщение.&lt;br&gt;&lt;br&gt;Заранее благодарен. Борис.&lt;br&gt;</description>
</item>

<item>
    <title>Настроить TLS на EXIM-е (SMTP сервере) (Тот самый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5662.html#3</link>
    <pubDate>Wed, 08 Nov 2023 16:25:39 GMT</pubDate>
    <description>День добрый!&lt;br&gt;&lt;br&gt;Транспорт можно вставлять в любое место секции &quot;begin transports&quot;. Порядок их описания не имеет значения, т.к. транспорты срабатывают только при вызове по их имени (в моем случае - &quot;remote_smtp&quot;) из роутеров. А вот порядок следования роутеров значение имеет.&lt;br&gt;&lt;br&gt;Для примера, самый первый роутер:&lt;br&gt;begin routers&lt;br&gt;dns_lookup:&lt;br&gt;  driver = dnslookup&lt;br&gt;  domains = !+local_domains   # для локальной доставки используется другой роутер&lt;br&gt;  rewrite_headers = false&lt;br&gt;  transport = remote_smtp     # вызов транспорта с именем &quot;remote_smtp&quot;&lt;br&gt;  ignore_target_hosts = 0.0.0.0 : 127.0.0.0/8&lt;br&gt;  no_more&lt;br&gt;</description>
</item>

<item>
    <title>Настроить TLS на EXIM-е (SMTP сервере) (korbnik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5662.html#2</link>
    <pubDate>Tue, 07 Nov 2023 07:28:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;   = * &lt;br&gt;&amp;gt;   tls_require_ciphers          &lt;br&gt;&amp;gt;  = HIGH:-SSLv3:-TLSv1:-ADH:-PSK:-ARIA:-CAMELLIA #(5) &lt;br&gt;&amp;gt; (1) DKIM требует еще настроек в DNS. Можно не включать.&lt;br&gt;&amp;gt; (2) Сертификат тот-же, что и на приеме почты &lt;br&gt;&amp;gt; (3) Глобальные доверенные СА &lt;br&gt;&amp;gt; (4) Если принимающий хост не работает по TLS, то передать в нешифрованном &lt;br&gt;&amp;gt; режиме &lt;br&gt;&amp;gt; (5) Настройка openssl для работы только по TLS1.2 и TLS1.3 &lt;br&gt;&lt;br&gt;Добрый день!&lt;br&gt;&lt;br&gt;&lt;br&gt;спасибо большое за предоставленную информацию.&lt;br&gt;У куда этот транспорт ставить в exim.conf ?&lt;br&gt;Я думаю, что желательно в самом начале секции транспорта?&lt;br&gt;&lt;br&gt;Заранее благодарен. Борис.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настроить TLS на EXIM-е (SMTP сервере) (Тот самый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5662.html#1</link>
    <pubDate>Fri, 03 Nov 2023 13:27:37 GMT</pubDate>
    <description>Добрый день, Борис!&lt;br&gt;&lt;br&gt;&amp;gt; Кто-нибудь использовал TLS при настройке почты на SMTP сервере EXIM ?&lt;br&gt;&lt;br&gt;Это штатный режим почты в наше время.&lt;br&gt;&lt;br&gt;Исходящая наружу почта в exim контролируется в транспорте.&lt;br&gt;&lt;br&gt;(мой рабочий конфиг):&lt;br&gt;begin transports&lt;br&gt;remote_smtp:&lt;br&gt;  driver                        = smtp&lt;br&gt;  command_timeout               = 2m&lt;br&gt;  connect_timeout               = 2m&lt;br&gt;  connection_max_messages       = 10&lt;br&gt;  max_parallel                  = 10&lt;br&gt;  port                          = 25&lt;br&gt;  message_size_limit            = 200M&lt;br&gt;  dkim_domain                   = my_domain.com #(1)&lt;br&gt;  dkim_selector                 = mail #(1)&lt;br&gt;  dkim_private_key              = /etc/exim/dkim.key #(1)&lt;br&gt;  dkim_strict                   = true #(1)&lt;br&gt;  dkim_sign_headers             = Date:Message-ID:Subject:From:To:In-Reply-To:References:MIME-Version:Content-Type #(1)&lt;br&gt;  tls_certificate               = /etc/ssl/my_domain.pem #(2)&lt;br&gt;  tls_privatekey                = /etc/ssl/my_domain.key #(2)&lt;br&gt;  tls_verify_certificates       = /etc/ssl/cacert</description>
</item>

</channel>
</rss>
