CourierZertifikate erzeugen

imap-ssl

vi /etc/courier/imapd.cnf
mv /usr/lib/courier/imapd.pem /usr/lib/courier/imapd.pem-old
mkimapdcert
cd /usr/lib/courier
mv imapd.pem /etc/courier
ln -s /etc/courier/imapd.pem imapd.pem
/etc/init.d/courier-imap restart 

und für pop3s

vi /etc/courier/pop3d.cnf
mv /etc/courier/pop3d.pem /etc/courier/pop3d.pem-old
mkpop3dcert
cd /usr/lib/courier
mv pop3d.pem /etc/courier
ln -s /etc/courier/pop3d.pem pop3d.pem
/etc/init.d/courier-pop restart

Per default wird ein Zertifikat mit einem Jahr Gültigkeit erstellt.

Wenn das zu kurz ist, ändern von /usr/sbin/mkimapdcert

...
/usr/bin/openssl req -new -x509 -days 365 -nodes \
        -config /etc/courier/imapd.cnf -out /usr/lib/courier/imapd.pem -keyout /usr/lib/courier/imapd.pem || cleanup
... 

in z.B für 10 Jahre:

/usr/bin/openssl req -new -x509 -days 3650 -nodes \
        -config /etc/courier/imapd.cnf -out /usr/lib/courier/imapd.pem -keyout /usr/lib/courier/imapd.pem || cleanup 

CourierZertifikate (last edited 2007-08-22 11:25:38 by blfd-4db51c2b)