开启SASL认证(postfix、dovecot).note
一、配置 开启 SASL认证的邮件:
·什么是SASL:
SASL(Simple Authentication and Security Layer)
是一种“通用认证框架”,用于在网络协议中添加用户认证(Auth)功能。
作用:
让‘非信任来源(外网、客户端)’能安全的发信(需要输入正确的用户)1、postfix开启 SASL认证:
vim /etc/postfix/master.cf将上面的参数复制到下面来

vim main.cf
systemctl restart postfix
2、dovecot开启 SASL认证:
vim /etc/dovecot/conf.d/10-master.conf取消注释即可:

# 根据这个路径将目录创建出来,但是不要创建文件(给权限会自动生成),并且添加上面定义的用户:
mkdir -p /var/spool/postfix/private
chmod -R 777 /var/spool/postfix/privatesystemctl restart dovecot
·效果:
测试 587 端口:
swaks --server 127.0.0.1 --port 587 --tls --auth LOGIN --auth-user alice --auth-password 'Skill39@2026' --from bob@mail.wsc48.lan --to alice@mail.wsc48.lan测试 TLS 端口:
swaks --server 127.0.0.1 --port 465 --tls-on-connect --auth LOGIN --auth-user alice --auth-password 'Skill39@2026' --from bob@mail.wsc48.lan --to alice@mail.wsc48.lan
·图形化客户端连接:
evolution:
不配置这个发送邮件时会报错

然后在发送邮件时就会要求输入用户密码:

输入后就可以发送了(只有第一次发送需要输入,后面都会记住密码)
thunderbird:
正常配置就行,thunderbird会直接使用当前邮件用户作为sasl身份认证的用户


二、假如 postfix 和 dovecot 不在一台机器上,并且 postfix 要连接ldap进行sasl认证:
1、配置 dovecot:
apt install -y dovecot-lmtpd dovecot-ldapcd /etc/dovecot/conf.d
vim 10-master.conf
# 在service auth添加:
systemctl restart dovecot
2、配置 postfix:
apt install -y postfix-ldapcd /etc/postfix
vim master.cf
# 新建这个文件(没有模板)
vim /etc/postfix/ldap.conf
vim main.cf
systemctl restart postfix
postmap -q exp01 ldap:/etc/postfix/postfix_ldap.conf此时ldap用户没有权限创建家目录,最简单的方法就是:chmod 777 /home
三、配置 lmtp 使用 ssl加密:
在 二 的基础上配置
vim /etc/dovecot/conf.d/20-lmtp.conf
这里的证书会自动使用 10-ssl.conf 中定义的,注意要确保证书能够信任
vim /etc/postfix/main.cf