{"id":1058,"date":"2020-05-11T12:10:34","date_gmt":"2020-05-11T10:10:34","guid":{"rendered":"https:\/\/www.krombusch.de\/?p=1058"},"modified":"2021-11-01T12:36:21","modified_gmt":"2021-11-01T11:36:21","slug":"lets-encrypt-zertifkat-fuer-hmailserver-nutzen","status":"publish","type":"post","link":"https:\/\/www.krombusch.de\/?p=1058","title":{"rendered":"Let&#8217;s Encrypt-Zertifkat f\u00fcr HMailserver nutzen"},"content":{"rendered":"<p>Meine Website liegt auf einem virtuellen Server, den ich selbst verwalte. Er verwendet f\u00fcr die Verschl\u00fcsselung die kostenlosen Zertifikate von Let&#8217;s Encrypt. Da liegt es nahe, diesen Mechanismus auch f\u00fcr den Mailserver zu verwenden. Damit nicht nur die \u00dcbertragung von Webinhalten, sondern auch von Mails verschl\u00fcsselt ist.<\/p>\n<p><!--more--><\/p>\n<p>Prinzipiell stellen sich Mailserver untereinander nicht so an, wenn einer von beiden bsp. ein selbst-signiertes oder abgelaufenes Zertifikat verwendet. TLS wird dann trotzdem verwendet. Wie sollte ein Mailserver auch die Warnung: &#8222;Achtung, sie kommunizieren evt. \u00fcber eine ungesicherte Verbindung!&#8220; selbst\u00e4ndig wegklicken? Trotzdem denke ich, dass sich da in Zukunft was \u00e4ndert. Ist ja auch sinnvoll.<br \/>\nK\u00fcrzlich habe ich f\u00fcr einen Bekannten den E-Mail-Rechnungsversand von Lexoffice (so eine Art Rechnungswesen-Cloud) zu seinem eigenen Mailserver einrichten m\u00fcssen. Lexoffice w\u00e4re ein Beispiel f\u00fcr einen Dienst, der sich nicht mit self-signed Certificates abspeisen l\u00e4sst. Mit einem offiziellen Let&#8217;s Encrypt-Zertifikat gab es dann keine Probleme mehr.<\/p>\n<p>Vorgehensweise der Nutzung von IIS-LE-Zertifikaten in HMail:<\/p>\n<p>F\u00fcr meine Domain habe ich nat\u00fcrlich einen MX-Record. Der zeigt auf denselben Server, auf dem auch der Webserver l\u00e4uft. F\u00fcr dessen virtuelle Verzeichnisse lasse ich mir automatisiert Zertifikate erzeugen. Da liegt es nahe, ein IIS-(Dummy)-Verzeichnis f\u00fcr den MX-Hostnamen anzulegen. Damit h\u00e4tten wir schon mal webserver-seitig das Zertifikat, das wir sp\u00e4ter brauchen.<\/p>\n<p><a href=\"https:\/\/www.krombusch.de\/?attachment_id=1059\" rel=\"attachment wp-att-1059\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1059\" src=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl01.png\" alt=\"\" width=\"780\" height=\"631\" srcset=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl01.png 780w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl01-300x243.png 300w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl01-768x621.png 768w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl01-624x505.png 624w\" sizes=\"auto, (max-width: 780px) 100vw, 780px\" \/><\/a><\/p>\n<p>Dieses Zertifikat will ich nicht f\u00fcr die Webseite, sondern f\u00fcr den HMailServer nutzen. Insofern muss ich es erstmal exportieren. Dazu wird das random-Passwort ben\u00f6tigt, das der wacs-Client bei der LE-Zertifikatserneuerung auf den private key setzt. (wacs-Option &#8222;L&#8220;)<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.krombusch.de\/?attachment_id=1062\" rel=\"attachment wp-att-1062\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1062\" src=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl01a.png\" alt=\"\" width=\"650\" height=\"336\" srcset=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl01a.png 650w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl01a-300x155.png 300w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl01a-624x323.png 624w\" sizes=\"auto, (max-width: 650px) 100vw, 650px\" \/><\/a><\/p>\n<p>Der Export geschieht in Windows \u00fcber die Zertifikatsverwaltung. (Ausf\u00fchren &#8211;&gt; mmc &#8211;&gt; Zertifikatsverwaltung &#8211;&gt; Computerkonto). Man muss im Verlauf des Exportvorgangs ein Passwort als Sicherheit setzen. Das muss nichts Besonderes sein. Wir werden die Passw\u00f6rter am Schluss sowieso entfernen.<\/p>\n<p><a href=\"https:\/\/www.krombusch.de\/?attachment_id=1064\" rel=\"attachment wp-att-1064\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1064\" src=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl02.png\" alt=\"\" width=\"1440\" height=\"431\" srcset=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl02.png 1440w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl02-300x90.png 300w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl02-1024x306.png 1024w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl02-768x230.png 768w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl02-624x187.png 624w\" sizes=\"auto, (max-width: 1440px) 100vw, 1440px\" \/><\/a><\/p>\n<p><a href=\"https:\/\/www.krombusch.de\/?attachment_id=1065\" rel=\"attachment wp-att-1065\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1065\" src=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl03.png\" alt=\"\" width=\"800\" height=\"713\" srcset=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl03.png 800w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl03-300x267.png 300w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl03-768x684.png 768w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl03-624x556.png 624w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><\/p>\n<p><a href=\"https:\/\/www.krombusch.de\/?attachment_id=1066\" rel=\"attachment wp-att-1066\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1066\" src=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl04.png\" alt=\"\" width=\"800\" height=\"713\" srcset=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl04.png 800w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl04-300x267.png 300w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl04-768x684.png 768w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl04-624x556.png 624w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><\/p>\n<p><a href=\"https:\/\/www.krombusch.de\/?attachment_id=1067\" rel=\"attachment wp-att-1067\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1067\" src=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl05.png\" alt=\"\" width=\"800\" height=\"713\" srcset=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl05.png 800w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl05-300x267.png 300w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl05-768x684.png 768w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl05-624x556.png 624w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><\/p>\n<p><a href=\"https:\/\/www.krombusch.de\/?attachment_id=1068\" rel=\"attachment wp-att-1068\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1068\" src=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl06.png\" alt=\"\" width=\"549\" height=\"528\" srcset=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl06.png 549w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl06-300x289.png 300w\" sizes=\"auto, (max-width: 549px) 100vw, 549px\" \/><\/a><\/p>\n<p><a href=\"https:\/\/www.krombusch.de\/?attachment_id=1070\" rel=\"attachment wp-att-1070\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1070\" src=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl07.png\" alt=\"\" width=\"543\" height=\"527\" srcset=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl07.png 543w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl07-300x291.png 300w\" sizes=\"auto, (max-width: 543px) 100vw, 543px\" \/><\/a><\/p>\n<p>Das Zertifikat ist nun exportiert, kann aber in dieser Form noch nicht f\u00fcr den HMail-Server genutzt werden. Zur Umwandlung brauchen wir die SSL-Tools (der erste Download):<\/p>\n<p><a href=\"https:\/\/slproweb.com\/products\/Win32OpenSSL.html\">https:\/\/slproweb.com\/products\/Win32OpenSSL.html<\/a><\/p>\n<p>Danach kommt der Dreischritt:<\/p>\n<ul>\n<li>Zertifikat aus pfx extrahieren und als cer-Datei speichern<\/li>\n<li>Schl\u00fcssel aus pfx extrahieren und als pem-Datei speichern (Initial- und Export-Passwort s.o.)<\/li>\n<li>Passwort aus pem-Datei entfernen (Initial-Passwort s.o., HMail kann keine Passw\u00f6rter)<\/li>\n<\/ul>\n<p><a href=\"https:\/\/www.krombusch.de\/?attachment_id=1072\" rel=\"attachment wp-att-1072\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1072\" src=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl08.png\" alt=\"\" width=\"671\" height=\"340\" srcset=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl08.png 671w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl08-300x152.png 300w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl08-624x316.png 624w\" sizes=\"auto, (max-width: 671px) 100vw, 671px\" \/><\/a><\/p>\n<p>Den Pfad zu beiden Dateien nun in HMail-Server angeben. Voher nat\u00fcrlich dort einstellen, dass TLS auch verwendet werden soll. Bei mir steht TLS auf Port 25 optional und auf Port 465 und 587 required. Beim Versand wird es ebenfalls genutzt, wenn der Zielmailserver auch verschl\u00fcsseln kann, also ebenfalls TLS anbietet. Ich unterst\u00fctze nur die Version 1.2 und 1.3.<\/p>\n<p><a href=\"https:\/\/www.krombusch.de\/?attachment_id=1071\" rel=\"attachment wp-att-1071\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1071\" src=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl09.png\" alt=\"\" width=\"673\" height=\"255\" srcset=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl09.png 673w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl09-300x114.png 300w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl09-624x236.png 624w\" sizes=\"auto, (max-width: 673px) 100vw, 673px\" \/><\/a><\/p>\n<p>Test von au\u00dfen. Verschl\u00fcsselte Verbindung zum Mailserver steht!<\/p>\n<p><a href=\"https:\/\/www.krombusch.de\/?attachment_id=1073\" rel=\"attachment wp-att-1073\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1073\" src=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl10.png\" alt=\"\" width=\"1122\" height=\"666\" srcset=\"https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl10.png 1122w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl10-300x178.png 300w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl10-1024x608.png 1024w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl10-768x456.png 768w, https:\/\/www.krombusch.de\/wp-content\/uploads\/2020\/05\/hmailssl10-624x370.png 624w\" sizes=\"auto, (max-width: 1122px) 100vw, 1122px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Meine Website liegt auf einem virtuellen Server, den ich selbst verwalte. Er verwendet f\u00fcr die Verschl\u00fcsselung die kostenlosen Zertifikate von [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1058","post","type-post","status-publish","format-standard","hentry","category-allgemein"],"_links":{"self":[{"href":"https:\/\/www.krombusch.de\/index.php?rest_route=\/wp\/v2\/posts\/1058","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.krombusch.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.krombusch.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.krombusch.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.krombusch.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1058"}],"version-history":[{"count":11,"href":"https:\/\/www.krombusch.de\/index.php?rest_route=\/wp\/v2\/posts\/1058\/revisions"}],"predecessor-version":[{"id":1084,"href":"https:\/\/www.krombusch.de\/index.php?rest_route=\/wp\/v2\/posts\/1058\/revisions\/1084"}],"wp:attachment":[{"href":"https:\/\/www.krombusch.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1058"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.krombusch.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1058"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.krombusch.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1058"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}