3 votes

Réacheminer smtp, imap et pop vers ssl

Je veux que mes utilisateurs arrêtent d'accéder aux comptes d'utilisateur comme IMAP, SMTP et POP sans SSL. Je peux facilement désactiver l'accès non SSL, mais alors tout va casser. Y a-t-il un moyen de les rediriger automatiquement? Avec HTTP c'est facile, mais avec ça...? Je veux dire, si le client est configuré sans SSL, il ne va pas simplement accepter SSL, donc une simple redirection de port ne suffira pas.

2voto

myf Points 511

Il n'y a aucun moyen (que je connaisse) de rediriger ces protocoles comme c'est possible avec HTTP.

Cependant, vous pourriez configurer les serveurs activés par TLS pour les ports TLS standard et ajouter également la prise en charge de STARTSSL/STARTTLS dans les ports non-TLS. Avec STARTTLS, de nombreux clients pourraient déjà utiliser un canal sécurisé pour communiquer.

Ensuite, petit à petit, commencez à migrer vos utilisateurs vers des services activés par TLS et annoncez la date à laquelle les services non-TLS cesseront de fonctionner.

0 votes

Migrer de cette manière est bien sûr possible, mais le problème est le flot d'appels de personnes qui ne savent pas comment passer à SSL... Quelque chose d'automatique serait bien, mais comme vous, je ne vois pas de solution.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X