Postfix utilise par défaut les ports 25, 465 et 587. Dans ma configuration, j'ai activé le cryptage TLS en utilisant l'option smtpd_use_tls=yes
dans l'interface de postfix main.cf
. Cela rend toutes les communications smtp cryptées pour autant que je sache.
Comme postfix n'accepte qu'un seul certificat et ne prend pas en charge les certificats SNI J'aimerais utiliser nginx comme proxy pour que l'encryptage soit décidé par nginx sur la base du SNI et du nom de domaine, en tant que proxy, et non par postfix.
Je ne comprends pas bien les changements que je dois effectuer dans postfix, et j'apprécierais votre aide. Voici mes questions :
1) Lorsque j'envoie des e-mails via mon serveur, j'utilise le port 25. Mais qu'en est-il de la réception du courrier ? Dois-je changer tous ces ports que postfix utilise (pour les remplacer par nginx) ? ou le port 25 suffit-il ?
2) Lorsque j'utilise nginx comme proxy, dois-je désactiver l'encryptage dans postfix ? Si je comprends bien, la communication interne du proxy entre nginx et postfix n'a pas besoin d'être cryptée, donc je devrais désactiver le cryptage une fois que j'ai commencé à configurer ce proxy à l'aide de smtpd_use_tls=no
n'est-ce pas ?
Si vous avez besoin d'informations supplémentaires, n'hésitez pas à les demander.