[S] Imap/POP/SMTP Proxy für SSL

Janko

New Member
Hallo,

ich brauch mal eure Hilfe.
Ich habe derzeit einige Plesk Server auf Debian/Ubuntu Basis mit Postfix und Dovecot laufen. Jeder Server hat ein offizielles SSL Zertifikat für die Maildienste auf Basis des Hostnamens.

Die gehosteten Kunden können also, ohne Warnung, mit ihren Geräten Emails abrufen solange diese als POP/IMAP und SMTP den jeweiligen Hostnamen angeben.

Soweit mir bekannt ist, ist es bei Postfix und Dovecot nicht möglich für jede Domain ein einzelnes SSL Zertifikat zu hinterlegen.

Sollen nun also einzelne Domains umgezogen werden, müssen die User immer wieder ihre Einträge im Mailprogramm anpassen.

Ich suche daher nun eine Möglichkeit einen Mailproxy für SSL zu installieren. Der Proxy muss allerdings die Möglichkeit haben anhand der Domain den User zu dem jeweiligen passenden BackendServer zu leiten. Eine Userauthentifizierung soll dann am Backend erfolgen.

Ich habe mir bereits Perdition angeschaut und für POP und Imap scheint es auch genau das richtige zu sein. Leider kann Perdition kein SMTP.

Wie handhabt ihr solche Probleme?
Es gab vor einigen Jahren schon mal eine recht ähnliche Anfrage. Leider blieb das aber ohne Ergebnis und entsprach auch nicht ganz meinem Szenario
 
Last edited by a moderator:
Soweit mir bekannt ist, ist es bei Postfix und Dovecot nicht möglich für jede Domain ein einzelnes SSL Zertifikat zu hinterlegen.

Erstmal muss das ja das Protokoll auch beherrschen, auf ein und derselben IP unterschiedliche Zertifikate zu verwenden. Vergleiche SNI bei https.

In der Dovecot-Doku ist das prima dokumentiert, Dovecot kann das alles.
Problem sind wieder mal die Endgeräte, die das nicht können.
http://wiki2.dovecot.org/SSL/DovecotConfiguration
und
http://wiki2.dovecot.org/SSL/SNIClientSupport

Eine Lösung wäre übrigens, eine 'griffige' Domain zu nehmen, passend Subdomains für den Kunden und ein Wildcard-Zertifikat.

Also der Provider registriert die Domain 'euerspam.de'

Kunde Meier : meier.euerspam.de
Kunde Müller: mueller.euerspam.de

usw.

schöne Grüße,
Nils
 
Also der Provider registriert die Domain 'euerspam.de'
Kunde Meier : meier.euerspam.de
Kunde Müller: mueller.euerspam.de

Hi,

daran hatte ich auch schon gedacht.
So werde ich es vermutlich auch machen sollte sich keine bessere Lösung finden lassen.

Solange die gängigsten Endgeräte kein SNI, braucht man da eigentlich gar nicht drüber nachdenken.
 
Back
Top