Postfix a TLS za 2 minuty

Jak rychle rozjet TLS v Postfixu? A máte 2 minutky?

Je to snadné

mkdir -p /etc/postfix/ssl
cd /etc/postfix/ssl
openssl req -new -x509 -nodes -out smtpd.pem -keyout smtpd.pem -days 9999

Při dotazech správně vyplňte common name (úplné jméno stroje, na kterém Postfix běží).

cd ..
vim main.cf

A na konec přidejte:

smtp_use_tls = yes
smtpd_use_tls = yes 
smtp_tls_note_starttls_offer = yes 
smtpd_tls_key_file = /etc/postfix/ssl/smtpd.pem
smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.pem
smtpd_tls_CAfile = /etc/postfix/ssl/smtpd.pem
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom

Restart, hotovo.