OVH Cloud OVH Cloud

Postfix et ssl

19 réponses
Avatar
David BERCOT
--Sig_/Sd5rEr+4EBWzIwD0M_D926b
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

Bonjour,

Jusqu'=C3=A0 pr=C3=A9sent, je n'utilisais mon serveur de messagerie qu'en l=
ocal.
Ainsi, les risques d'utilisation frauduleuse me semblaient plut=C3=B4t
r=C3=A9duits.

A pr=C3=A9sent, j'aurais besoin de l'ouvrir un peu (la vie est dure ;-))).
J'ai donc modifier dovecot pour utiliser SSL et =C3=A7a marche.
Par contre, je n'arrive pas =C3=A0 faire la m=C3=AAme chose pour postfix !

A priori, j'ai besoin de mettre mes certificat/cl=C3=A9 au niveau des
variables smtpd_tls_cert_file & smtpd_tls_key_file.
Mais apr=C3=A8s, comment faire ???
J'ai suivi ce tuto :
http://www.palmcoder.net/files/howtos/Postfix%20SSL/Postfix_SSL-HOWTO-2.html
et, en local, si je fais un telnet monserveur 25, j'ai bien la
connexion, mais je n'ai pas la partie : "220 Ready to start TLS".

D'autre part, comment faire en sorte d'autoriser les connexions de
n'importe o=C3=B9 (et plus seulement en local) ?
Est-ce suffisamment s=C3=A9curis=C3=A9 ? En effet, comme ce sera =C3=A0 par=
tir d'un
appareil nomade, je peux avoir n'importe quelle adresse IP.

Merci d'avance.

David.

--Sig_/Sd5rEr+4EBWzIwD0M_D926b
Content-Type: application/pgp-signature; name=signature.asc
Content-Disposition: attachment; filename=signature.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)

iEYEARECAAYFAkp0Yh0ACgkQvSnthbGI8ygFJACfYv7wnl1IYQOH0ni/CksSGKYz
YGoAniro2t8bBQWzaPkMpEhfOXoQnPRS
=UPst
-----END PGP SIGNATURE-----

--Sig_/Sd5rEr+4EBWzIwD0M_D926b--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org

9 réponses

1 2
Avatar
David BERCOT
Le Sun, 02 Aug 2009 23:21:02 +0200,
Ludovic GOMEZ a écrit :
David BERCOT a écrit :
Finalement, ça m'a l'air un peu compliqué, mais surtout, je me dis
que ça va introduire des failles dans mon système qui est bien
sécurisé. Comme cela ne concerne que mon nouveau jouet (un HTC Hero
sous Androïd pour ne pas le nommer ;-))), je vais utiliser une
adresse gmail...

Merci néanmoins à chacun pour vos contributions...

David.



Bonjour,

tu peux utiliser le smtp de gmail pour envoyer tes mails ou celui de
ton opérateur.



Mais pas avec mon adresse, si ?

Pour GMail, je m'identifie pour l'envoi, mais avec un compte GMail...
Ce serait donc celui-ci qui sera l'envoyeur, non ?

Sinon, en effet, ça pourrait m'intéresser ;-)

David.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Ludovic GOMEZ
David BERCOT a écrit :
Le Sun, 02 Aug 2009 23:21:02 +0200,
Ludovic GOMEZ a écrit :

David BERCOT a écrit :

Finalement, ça m'a l'air un peu compliqué, mais surtout, je me dis
que ça va introduire des failles dans mon système qui est bien
sécurisé. Comme cela ne concerne que mon nouveau jouet (un HTC Hero
sous Androïd pour ne pas le nommer ;-))), je vais utiliser une
adresse gmail...

Merci néanmoins à chacun pour vos contributions...

David.



Bonjour,

tu peux utiliser le smtp de gmail pour envoyer tes mails ou celui de
ton opérateur.




Mais pas avec mon adresse, si ?

Pour GMail, je m'identifie pour l'envoi, mais avec un compte GMail...
Ce serait donc celui-ci qui sera l'envoyeur, non ?

Sinon, en effet, ça pourrait m'intéresser ;-)

David.




Pour ma part j'utilise le serveur SMTP de mon opérateur : smtp.sfr.fr
que j'utilise avec mon adresse mail chez.com.
je n'ai jamais essayé pour gmail.

@+



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
David BERCOT
Le Mon, 03 Aug 2009 11:59:06 +0200,
Daniel Huhardeaux a écrit :
David BERCOT a écrit :
[...]

tu peux utiliser le smtp de gmail pour envoyer tes mails ou celui de
ton opérateur.



Mais pas avec mon adresse, si ?



Si
Pour GMail, je m'identifie pour l'envoi, mais avec un compte GMail...
Ce serait donc celui-ci qui sera l'envoyeur, non ?



Non. gmail peut aussi s'occuper d'autres domaines de manière
transparente



OK. Je vois le principe. Pour la partie réception, je mets mon serveur
POP ou IMAP avec l'identification qui va bien, et pour l'envoi, je mets
smtp.gmail.com avec l'identification gmail.

Maintenant, concrètement, ça ne marche pas !!!
Et je viens de tester la même chose avec smtp.orange.fr.

Donc, ça doit venir d'Androïd !!!

Est-ce que quelqu'un a déjà testé ça sur Androïd ? Avec succès ?

Pour info, je suis sur un HTC Hero...

Merci d'avance.

David.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
David BERCOT
Le Mon, 03 Aug 2009 12:10:04 +0200,
Thibaut Chèze a
écrit :
Bonjour,

David BERCOT a écrit :
Le Sun, 02 Aug 2009 23:21:02 +0200,
Ludovic GOMEZ a écrit :

David BERCOT a écrit :

Finalement, ça m'a l'air un peu compliqué, mais surtout, je me dis
que ça va introduire des failles dans mon système qui est bi en
sécurisé. Comme cela ne concerne que mon nouveau jouet (un H TC Hero
sous Androïd pour ne pas le nommer ;-))), je vais utiliser une
adresse gmail...

Merci néanmoins à chacun pour vos contributions...

David.



Bonjour,

tu peux utiliser le smtp de gmail pour envoyer tes mails ou celui de
ton opérateur.



Mais pas avec mon adresse, si ?

Pour GMail, je m'identifie pour l'envoi, mais avec un compte GMail...
Ce serait donc celui-ci qui sera l'envoyeur, non ?

Sinon, en effet, ça pourrait m'intéresser ;-)



Alors avec GMail tu as moyen de déclarer que tu as un nom de domaine
(ou une autre adresse email) dans les préférences, et si tu acti ve la
bonne option, l'adresse d'emission du mail restera celle de ton
domaine.



Oui, mais ça, c'est pour envoyer un mail à partir de GMail en fai sant
croire qu'elle vient d'ailleurs.
Moi, je veux envoyer le mail à partir de mon HTC...

Autrement, j'ai personnellement mis en place une configuration
ressemblant à ce que tu recherche. J'ai le port 25 en écoute pou r les
mails arrivant à destination de mon domaine, donc sans
authentification, avec le tls activé si les autres serveurs en ont
envie, et le 465, pour une connection ssl des mes postes, avec
authentification (dovecot) pour le coup. L'interêt est que seul les
machines passant par le 465 sont capables d'envoyer des mails à
d'autres domaines que le mien et ainsi, ma machine n'est pas un relais
ouvert (et accésoirement le contrôle des spams et virus diffà ¨rent en
fonction du point d'entré). Bref si sa t'interesse, je t'en dirais
plus...



En effet, ça m'intéresse ;-) Si j'arrive à utiliser un autre serveur
SMTP, je ne vais pas me fatiguer. Maintenant, pour l'instant, je n'y
arrive pas...

Donc, ta config utilise Postfix ?
Alors oui, je veux bien...

Merci d'avance.

David.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Ludovic GOMEZ
David BERCOT a écrit :

[...]

Non. gmail peut aussi s'occuper d'autres domaines de manière
transparente




OK. Je vois le principe. Pour la partie réception, je mets mon serveur
POP ou IMAP avec l'identification qui va bien, et pour l'envoi, je mets
smtp.gmail.com avec l'identification gmail.

Maintenant, concrètement, ça ne marche pas !!!
Et je viens de tester la même chose avec smtp.orange.fr.

Donc, ça doit venir d'Androïd !!!

Est-ce que quelqu'un a déjà testé ça sur Androïd ? Avec succès ?

Pour info, je suis sur un HTC Hero...

Merci d'avance.

David.




Chez moi ça marche sur le HTC Magic avec sfr.

@+

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
David BERCOT
Le Mon, 03 Aug 2009 16:28:56 +0200,
Ludovic GOMEZ a écrit :
David BERCOT a écrit :
[...]
Non. gmail peut aussi s'occuper d'autres domaines de manière
transparente



OK. Je vois le principe. Pour la partie réception, je mets mon
serveur POP ou IMAP avec l'identification qui va bien, et pour
l'envoi, je mets smtp.gmail.com avec l'identification gmail.

Maintenant, concrètement, ça ne marche pas !!!
Et je viens de tester la même chose avec smtp.orange.fr.

Donc, ça doit venir d'Androïd !!!

Est-ce que quelqu'un a déjà testé ça sur Androï d ? Avec succès ?

Pour info, je suis sur un HTC Hero...

Merci d'avance.

David.



Chez moi ça marche sur le HTC Magic avec sfr.



Bon ben autant pour moi !!! Je modifiais un compte déjà existant et ça
doit être ça qui n'était pas bon.
Je suis reparti de zéro et tout fonctionne.

Merci.

David.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
David BERCOT
Le Mon, 03 Aug 2009 16:38:46 +0200,
Thibaut Chèze a
écrit :
Rebonjour,

David BERCOT a écrit :
Le Mon, 03 Aug 2009 12:10:04 +0200,
Thibaut Chèze a
écrit :

Bonjour,

David BERCOT a écrit :

Le Sun, 02 Aug 2009 23:21:02 +0200,
Ludovic GOMEZ a écrit :


David BERCOT a écrit :

Finalement, ça m'a l'air un peu compliqué, mais surtout, j e me
dis que ça va introduire des failles dans mon système qui est
bien sécurisé. Comme cela ne concerne que mon nouveau joue t (un
HTC Hero sous Androïd pour ne pas le nommer ;-))), je vais
utiliser une adresse gmail...

Merci néanmoins à chacun pour vos contributions...

David.




Bonjour,

tu peux utiliser le smtp de gmail pour envoyer tes mails ou celui
de ton opérateur.



Mais pas avec mon adresse, si ?

Pour GMail, je m'identifie pour l'envoi, mais avec un compte
GMail... Ce serait donc celui-ci qui sera l'envoyeur, non ?

Sinon, en effet, ça pourrait m'intéresser ;-)



Alors avec GMail tu as moyen de déclarer que tu as un nom de domai ne
(ou une autre adresse email) dans les préférences, et si tu a ctive
la bonne option, l'adresse d'emission du mail restera celle de ton
domaine.




Oui, mais ça, c'est pour envoyer un mail à partir de GMail en faisant
croire qu'elle vient d'ailleurs.
Moi, je veux envoyer le mail à partir de mon HTC...




Oui mais du coup, si tu configure sa, et que tu met gmail en relayhost
de ton serveur de mail, sa marchera, et les emails partant de ton
serveur passerons par gmail comme relais, sans réécriture d'adre sse de
la par de google. Mais cette solution n'a rien avoir avec
l'authentification soyons claire, c'est juste un moyen d'envoyé des
mail sans être directement rejeter pour question de lutte contre le
spam ou autre...

Autrement, j'ai personnellement mis en place une configuration
ressemblant à ce que tu recherche. J'ai le port 25 en écoute pour
les mails arrivant à destination de mon domaine, donc sans
authentification, avec le tls activé si les autres serveurs en ont
envie, et le 465, pour une connection ssl des mes postes, avec
authentification (dovecot) pour le coup. L'interêt est que seul les
machines passant par le 465 sont capables d'envoyer des mails à
d'autres domaines que le mien et ainsi, ma machine n'est pas un
relais ouvert (et accésoirement le contrôle des spams et virus
diffèrent en fonction du point d'entré). Bref si sa t'interes se, je
t'en dirais plus...



En effet, ça m'intéresse ;-) Si j'arrive à utiliser un au tre serveur
SMTP, je ne vais pas me fatiguer. Maintenant, pour l'instant, je n'y
arrive pas...

Donc, ta config utilise Postfix ?
Alors oui, je veux bien...



Oui ma conf est faite avec Postfix, dovecot, spamassassin, clamav,
dspam... et stunnel (pour la gestion de la connection directe en SSL).
Quand tu sera prêt on en reparlera



Comme tout roule, je vais m'arrêter là. Mais en cas de besoin, je sais
où m'adresser ;-)

Merci.

David.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
mouss
Bonjour,

je ne sais pas quel est l'égoiste qui nous emmerde avec ses conneries,
mais j'ai pour ma part ajouté "mailpatch.com" à ma liste noire.

Pour rappel,
- il est très mal"poli" de répondre automatiquement à une liste.
- c'est chercher à passer pour un imbécile que de répondre
automatiquement à une adresse trouvée dans une entête.

cordialement,
mouss


-------- Message original --------
Sujet: RE : Re: Postfix et ssl
Date: Mon, 12 Oct 2009 23:08:07 +0200 (CEST)
De:
Pour ::



<http://www.mailpatch.com?auth=3ua3p3xlcmcvc3w>

Bonjour,

Votre correspondant *//* a choisi *MailPatch*
<http://www.mailpatch.com?auth=3ua3p3xlcmcvc3w> pour protéger son
adresse email contre les spams (mails non désirés) et les virus.

Si vous avez l'intention, par la suite, d'écrire à
//, vous pouvez dès maintenant vous identifier auprès
de lui, afin que vos futurs messages lui parviennent.

Pour cela il vous suffit d'effectuer les 2 étapes suivantes :

1. _Cliquez ici_
<http://www.mailpatch.com/identification/?id=3ua3p3xlcmcvc3wfr532> pour
vous identifier.
2. Saisissez simplement le code affiché à l'écran

Cette opération n'est à effectuer *qu'une seule fois*.

Si vous ne désirez pas suivre cette procédure aujourd'hui, il vous sera
possible, lorsque vous correspondrez de nouveau avec
//, de vous identifier.


Reprenez vous aussi le contrôle de toutes vos messageries avec
*www.mailpatch.com* <http://www.mailpatch.com?auth=3ua3p3xlcmcvc3w>.


Protected by MailPatch©

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Vincent Meurisse
Tiens c'est marrant j'ai reçu le même message avec un autre sujet.

je ne sais pas quel est l'égoiste qui nous emmerde avec ses connerie s,


Au hasard : qui s'est inscrit à un antispam moisi en
ligne.
mais j'ai pour ma part ajouté "mailpatch.com" à ma liste noire.


Moi je l'ai rajouté sur des listes noire publiques. C'est beaucoup plu s drôle.

--
Vincent Meurisse

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
1 2