<?xml version="1.0" encoding="UTF-8" standalone="no"?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml"><head><meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /><title>9.1. Configuración</title><link rel="stylesheet" href="http://guepardo.dyndns.org:8080/sergio-gonzalez/doc/08-postfix-ldap/html/estilo.css" type="text/css" /><meta name="generator" content="DocBook XSL Stylesheets V1.64.1" /><meta name="keywords" content="Postfix, SSL, TLS" /><link rel="home" href="index.html" title="Sistema de correo con Postfix, OpenLDAP, Courier ((POP3&amp;&amp;IMAP) + SSL), SASL, Spamassassin, Amavis-new y SquirrelMail" /><link rel="up" href="habilitando-ssl-postfix.html" title="Capítulo 9. Postfix" /><link rel="previous" href="habilitando-ssl-postfix.html" title="Capítulo 9. Postfix" /><link rel="next" href="habilitando-ssl-postfix-prueba.html" title="9.2. Prueba de funcionamiento" /><meta name="generator" content="Experimental LDP.XSL $Revision: 1.3 $" />
  <!-- Generated by LDP XSLT customization layer
      based on Norman Walsh's DocBook XSL stylesheets.
      More information at http://www.linuxdoc.org/ -->
  </head><body><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">9.1. Configuración</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="habilitando-ssl-postfix.html">Anterior</a> </td><th width="60%" align="center">Capítulo 9. Postfix</th><td width="20%" align="right"> <a accesskey="n" href="habilitando-ssl-postfix-prueba.html">Siguiente</a></td></tr></table><hr /></div><div class="sect1" lang="es" xml:lang="es"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a id="habilitando-ssl-postfix-conf"></a>9.1. Configuración</h2></div></div><div></div></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><table border="0" summary="Note"><tr><td rowspan="2" align="center" valign="top" width="25"><img alt="[Note]" src="http://guepardo.dyndns.org:8080/sergio-gonzalez/doc/08-postfix-ldap/html/imagenes/note.png" /></td><th align="left">Nota</th></tr><tr><td colspan="2" align="left" valign="top"><p>Esta sección se ha basado en la entrada bibliográfica
	[<a href="bibliografia-parte.html#bibliografia-doc-pereda01" title="[Pereda01]"><span class="abbrev">Pereda01</span></a>].</p></td></tr></table></div><p>Postfix permite hacer uso de de encriptación <span class="acronym">SSL</span>, para ello
	hay que instalar el paquete <i class="emphasis">postfix-tls</i>. Este paquete
	se instaló en el <a href="habilitando-ssl-postfix.html" title="Capítulo 9. Postfix">Capítulo 9, <i>Postfix</i></a>, por lo tanto
	ahora sólo queda habilitar el soporte <span class="acronym">SSL</span>.</p><p>Edite el archivo <tt class="filename">/etc/postfix/main.cf</tt> y añada
	al final del mismo las siguientes líneas:</p><table border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting">## TLS/SSL
smtp_use_tls = yes
smtpd_use_tls = yes
smtp_tls_note_starttls = yes
smtpd_tls_note_starttls = yes
smtpd_tls_key_file = /etc/postfix/ssl/smtpd-key.pem
smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.pem
smtpd_tls_loglevel = 1</pre></td></tr></table><p>El siguiente paso es la generación del certificado y la clave. Vea la forma
	de hacerlo en el siguiente ejemplo:</p><div class="important" style="margin-left: 0.5in; margin-right: 0.5in;"><table border="0" summary="Important"><tr><td rowspan="2" align="center" valign="top" width="25"><img alt="[Important]" src="http://guepardo.dyndns.org:8080/sergio-gonzalez/doc/08-postfix-ldap/html/imagenes/important.png" /></td><th align="left">Importante</th></tr><tr><td colspan="2" align="left" valign="top"><p>Ha de crear el directorio <tt class="filename">/etc/postfix/ssl/</tt>
	antes de proceder con la generación del certificado y la clave.</p></td></tr></table></div><div class="example"><a id="habilitando-ssl-postfix-ex1"></a><p class="title"><b>Ejemplo 9.1. Generación de un certificado y una clave para el servidor Postfix</b></p><table border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="screen"><tt class="prompt">#</tt> <b class="userinput"><tt>/usr/bin/openssl req -config /etc/ssl/openssl.cnf -new -x509 -nodes -out \
/etc/postfix/ssl/smtpd.pem -keyout /etc/postfix/ssl/smtpd-key.pem -days 999999</tt></b></pre></td></tr></table></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><table border="0" summary="Note"><tr><td rowspan="2" align="center" valign="top" width="25"><img alt="[Note]" src="http://guepardo.dyndns.org:8080/sergio-gonzalez/doc/08-postfix-ldap/html/imagenes/note.png" /></td><th align="left">Nota</th></tr><tr><td colspan="2" align="left" valign="top"><p>Tras la ejecución del comando del <a href="habilitando-ssl-postfix-conf.html#habilitando-ssl-postfix-ex1" title="Ejemplo 9.1. Generación de un certificado y una clave para el servidor Postfix">Ejemplo 9.1, “Generación de un certificado y una clave para el servidor Postfix”</a>,
	se le harán una serie de preguntas, contéstelas adecuando las respuestas a su
	sistema.</p></td></tr></table></div><p>El último paso es descomentar tres líneas del archivo
	<tt class="filename">/etc/postfix/master.cf</tt>:</p><table border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting"># only used by postfix-tls
tlsmgr fifo -  -  n 300 1   tlsmgr
smtps  inet n  -  n -   -   smtpd -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes
587    inet n  -  n -   -   smtpd -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes</pre></td></tr></table><p>Ahora sólo queda que el servidor de correo relea su configuración. Vea el
	<a href="postfix-confi-ldap-configuracion-preliminar.html#postfix-confi-ldap-configuracion-preliminar-ex1" title="Ejemplo 2.13. Releyendo la configuración de Postfix">Ejemplo 2.13, “Releyendo la configuración de Postfix”</a> para saber como hacerlo.</p></div><div class="navfooter"><hr /><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="habilitando-ssl-postfix.html">Anterior</a> </td><td width="20%" align="center"><a accesskey="u" href="habilitando-ssl-postfix.html">Subir</a></td><td width="40%" align="right"> <a accesskey="n" href="habilitando-ssl-postfix-prueba.html">Siguiente</a></td></tr><tr><td width="40%" align="left" valign="top">Capítulo 9. Postfix </td><td width="20%" align="center"><a accesskey="h" href="index.html">Inicio</a></td><td width="40%" align="right" valign="top"> 9.2. Prueba de funcionamiento</td></tr></table></div></body></html>

