Website-Icon adminForge

SSL Zertifikat für Plesk, Postfix und Courier

Der Schrei nach mehr Sicherheit wird immer lauter. Nach meinem Postfix TLS/SSL Beitrag möchte ich euch beschreiben, wie ihr ein SSL Zertifikat einer Zertifizierungsstelle, wie beispielsweise StartSSL, in ein Plesk System einbinden könnt. Ebenfalls rüsten wir SMTP, POP3 und IMAP mit diesem Zertifikat aus.

Punkt 1: Das Plesk Panel

Standardmäßig nutzt Plesk ein selbst signiertes SSL Zertifikat, das ist zwar okay aber störend. Nachdem ihr ein CSR erstellt und die Zertifizierungsstelle euer Zertifikat signiert hat, könnt ihr dies in eurem Plesk Panel hinterlegen.

Beachtet bitte, dass ihr 3 Zertifikatsteile benötigt. Euren KEY, das CRT (StartSSL) und das CA (sub.class1.server.ca.pem).

  1. Navigiert in Plesk zu Tools & Einstellungen -> SSL-Zertifikate
  2. Klickt auf SSL-Zertifikat Hinzufügen
  3. Kopiert alle 3 benötigten Zertifikatsteile in die Felder und drück auf Text senden
  4. In der Zertifikatsliste sollte nun euer benanntes SSL Zertifikat zu finden sein. Setzt einen Haken vor euer Zertifikat und bestätigt wie im Bild.
  5. Abschließend sichern wir das Plesk Panel mit dem neuen Zertifikat ab.

Punkt 2: Postfix / Mailserver

Der Plesk Mailserver Postfix soll natürlich auch mit dem neuen SSL Zertifikat ausgerüstet werden. In diesem Beispiel gehe ich davon aus, dass alle 3 Zertifikatsteile in diesem Format vorliegen und ihr euch in dem Verzeichnis befindet indem auch die Zertifikate liegen.

Eine Plesk Installation legt das Postfix SSL Zertifikat unter /etc/postfix/postfix_default.pem ab. Wir sichern diese Datei und kopieren unser neues Zertifikat im PEM-Format zusammen.

Wir starten Postfix neu.

Punkt 3: Courier / IMAP/POP3

Damit wir oder unsere Kunden beim Abrufen der Nachrichten keinen Fehler erhalten, geben wir Courier ebenfalls das neue Zertifikat-Bundle.

Courier neu starten.

Punkt 4: SSL Zertifikatskette überprüfen

Jetzt sollten wir unsere Arbeit überprüfen, das machen wir am einfachsten mit diesen drei OpenSSL Befehlen.

Mit diesen Befehlen testen wir Postfix und Courier (IMAP/POP3). Dabei interessiert uns die Ausgabe an oberster Stelle. Bei einer korrekten Zertifikatskette und StartSSL sollte dies in etwa so aussehen.

Wenn eine Zeile fehlt, prüfe bitte deine letzten Schritte.

0
Die mobile Version verlassen