Continuamos en este capitulo configurando lo necesario para nuestro servidor de correo electrónico. En esta ocasión vamos a configurar SASL para autentificarse de forma segura y Dovecot para el servidor IMA/POP3, por tanto procedemos a realizar las siguientes acciones:
CONFIGURANDO LA AUTENTIFICACÍON CON SASL
Vamos al siguiente directorio /usr/lib/sasl2 y editamos el archivo Sendmail.conf
[shell]cd /usr/lib/sasl2 ; vi Sendmail.conf[/shell]
Debajo de la linea pwcheck_method:saslauthd añadimos lo siguiente:
[shell]mech_list: LOGIN PLAIN[/shell]
Guardamos el archivo y configuramos sasl2 para que arranque automaticamente con lo siguiente:
[shell]chkconfig saslauthd on[/shell]
Creando el certificado
Nuestro siguiente paso será configurar el servidor para que utilize un certificado de seguridad y lo que vamos ha hacer es crearlo. Para ello escribimos lo siguiente:
[shell]cd /etc/pki/tls/certs ; make sendmail.pem[/shell]
Ahora nos pedirá una serie de datos que deberemos ir completando:
- Country name: aquí deberemos indicar un código de dos letras perteneciente a la ubicación de donde esta nuestro servidor de correo. Los codigos de dichos paises los podeis encontrar en http://modemsite.com/56k/_ccodes.asp. En este caso pondremos ES
- State or Province Name: en nuestro caso será Madrid.
- Locality Name: en nuestro caso será Madrid,
- Organization Name:Tecnocratas
- Organizational Unit Name :Servidor correo tecnocratas
- Common Name: el dominio asignado al servidor de correo, por ejemplo mail.localhost.com
- Email Address []:admin@localhost.com
DOVECOT
Nuestro siguiente paso será modificar el archivo de configuración de dovecot. Para ello escribimos:
[shell]vi /etc/dovecot.conf[/shell]
Y ahora modificaremos las siguientes lineas:
[shell]#protocols = imap imaps pop3 pop3s <strong>lo cambiamos a</strong> protocols = imap imaps pop3 pop3s
#ssl_cert_file = /etc/pki/dovecot/certs/dovecot.pem <strong>lo cambiamos a</strong> ssl_cert_file = /etc/pki/tls/certs/sendmail.pem
#ssl_key_file = /etc/pki/dovecot/private/dovecot.pem <strong>lo cambiamos a</strong> ssl_key_file = /etc/pki/tls/certs/sendmail.pem
#ssl_ca_file <strong>lo cambiamos a</strong> ssl_ca_file = /etc/pki/tls/certs/sendmail.pem
#verbose_ssl = no <strong>lo cambiamos a </strong>verbose_ssl = yes[/shell]
Guardamos el archivo y configuraremos el servicio para que se inicie automaticamente con:
[shell]chkconfig dovecot on[/shell]

