Configurando l'account di posta con thunderbird riscontro questa richiesta che prima non avevo e accettava i certificati openssl anche non del dominio stesso che vado a settare.
Ora invece vuole il certificato del dominio di posta es.: @locale.ga
Ora ho la possibilità tramite let's encript o altro di ottenre un certificato di una authority, li ho settati per ogni dominio per l'https.
Infatti ho provato per il dominio di cui sopra e sono riuscito a settare thunderbird con la casella di posta.
Solo che uso vari doomini anche se con lo stesso account per inviare ed avere contatti poi con il dominio appropriato a chi rispondo in email.
Sotto /etc/postfix/main.cf trovo da settare :
Codice: Seleziona tutto
smtpd_tls_cert_file=/etc/letsencrypt/live/locale.ga/fullchain.pem
smtpd_tls_key_file=/etc/letsencrypt/live/locale.ga/privkey.pem
Codice: Seleziona tutto
ssl=required
ssl_cert = </etc/letsencrypt/live/locale.ga/fullchain.pem
ssl_key = </etc/letsencrypt/live/locale.ga/privkey.pem
Devo quindi fare un certificato multidominio per tutti i domini e mettre quello (mi crea un problema in quanto ho giaà creato vari certificati per i vari domini) oppure ho da configurare altro o magari elencare i vari certificati in un altro file di configurazione?
La soluzione migliore quale è ?
Al momento ho creato un certificato multidominio con cloudfare, ma poi non mi viene accettato.
Provo a create un certificato multidominio con certbot, mi accetta solo il primo dominio e forse il secondo, solo i domini che certifica tls-sni-01, quindi magari dire a certbot di cerficare tutti i domini come tls-sni-01 ?
Alla fine ho trovato un sito web che spiega come fare dei certificati per le email con certbot, un po' vecchiotto l'ho riadattato.
Creare Certificati per email dovecot e postfix
Ho quindi creato un certificato esclusivamente per le email con i domini e le email che al momento uso e mi interessavano.