我已经使用postfix (mysql)、dovecot设置了我的邮件服务器,并将ssl证书应用于mail.example.com (让我们加密)。
我试图通过导入帐户user@domaine.tld来获取我的邮件,但是我无法使用选中的SSL框来获取邮件,所以我没有检查,但是由于明文身份验证,我仍然收到了一个错误。
不允许在非安全(SSL/TLS)连接上进行明文身份验证。
所以我修改了:/etc/dovecot/conf.d/10-auth.conf与disable_plaintext_auth = no,/etc/dovecot/conf.d/10-ssl.conf与ssl = required
我成功地在Gmail中获得了邮件,但我的问题是:它是否安全?我不太明白这一点:
ssl=yes和disable_plaintext_auth=no:SSL/TLS提供给客户端,但是客户机不需要使用它。即使在连接上未启用SSL/TLS时,客户端也可以使用明文身份验证登录。这是不安全的,因为明文密码暴露在互联网上。
密码是加密的(因为SSL配置)还是不加密(因为明文配置)。
(出发地:https://wiki.dovecot.org/SSL/DovecotConfiguration)
如果没有,我怎样才能保证它的安全?或者让它对我和Gmail正常工作。
非常感谢
发布于 2019-01-21 19:29:43
您的密码不是未经加密传输的。正如你所怀疑的,它受到TLS加密的保护。ssl = required强制使用TLS。disable_plaintext_auth=no允许身份验证按照加密连接内部的原样发送密码。这是大多数邮件服务器的事实上的标准。
如果可以的话,我建议使用IMAP而不是POP3。
https://stackoverflow.com/questions/53780020
复制相似问题