<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pop3 &#8211; Haikos Blog</title>
	<atom:link href="https://www.hertes.net/tag/pop3/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hertes.net</link>
	<description>Blog von Haiko Hertes zu allen Themen rund um Microsoft, Cloud und Datacenter</description>
	<lastBuildDate>Thu, 18 Dec 2008 13:58:20 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>SSL-Zertifikat erneuern</title>
		<link>https://www.hertes.net/2008/12/ssl-zertifikat-erneuern/</link>
					<comments>https://www.hertes.net/2008/12/ssl-zertifikat-erneuern/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Thu, 18 Dec 2008 13:58:20 +0000</pubDate>
				<category><![CDATA[Homeserver]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Rootserver]]></category>
		<category><![CDATA[Technik]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[dovecot]]></category>
		<category><![CDATA[imap]]></category>
		<category><![CDATA[pop3]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[zertifikat]]></category>
		<guid isPermaLink="false">http://blog.hertes.net/?p=66</guid>

					<description><![CDATA[Der Dovecot IMAP/POP3-Server istalliert standardmäßig ein Zertifikat, das nach einem Jahr ausläuft. Um das Zertifikat zu erneuern, sind folgende Schritte erforderlich. [..] Generiert wird ein neues Zertifikat, das erst nach fünf Jahren abläuft: sudo cp /etc/ssl/private/ssl-cert-snakeoil.key /etc/ssl/private/ssl-cert-snakeoil.key-backup sudo cp /etc/ssl/certs/ssl-cert-snakeoil.pem /etc/ssl/certs/ssl-cert-snakeoil.pem-backup openssl genrsa -out server.key 1024 openssl req -new -x509 -key server.key -out server.pem -days 1826 In das selbstsignierte Zertifikat werden nun die üblichen Parameter eingetragen (Country Code, Unternehmensname, Domain, Postmaster etc.). sudo mv server.key /etc/ssl/private/ssl-cert-snakeoil.key sudo mv server.pem /etc/ssl/certs/ssl-cert-snakeoil.pem sudo /etc/init.d/dovecot restart Dovecot generiert nun /etc/ssl/certs/dovecot.pem und /etc/ssl/private/dovecot.pem, die noch gelöscht oder umbenannt werden müssen: sudo rm /etc/ssl/certs/dovecot.pem sudo&#8230;]]></description>
										<content:encoded><![CDATA[<p>Der <strong>Dovecot IMAP/POP3-Server</strong> istalliert standardmäßig ein Zertifikat, das nach einem Jahr ausläuft. Um das Zertifikat zu erneuern, sind folgende Schritte erforderlich.</p>
<p>[..]</p>
<p>Generiert wird ein neues Zertifikat, das erst nach fünf Jahren abläuft:</p>
<ul>
<li> sudo cp /etc/ssl/private/ssl-cert-snakeoil.key /etc/ssl/private/ssl-cert-snakeoil.key-backup</li>
<li> sudo cp /etc/ssl/certs/ssl-cert-snakeoil.pem /etc/ssl/certs/ssl-cert-snakeoil.pem-backup</li>
</ul>
<ul>
<li> openssl genrsa -out server.key 1024</li>
<li> openssl req -new -x509 -key server.key -out server.pem -days 1826</li>
</ul>
<p>In das selbstsignierte Zertifikat werden nun die üblichen Parameter eingetragen (Country Code, Unternehmensname, Domain, Postmaster etc.).</p>
<ul>
<li> sudo mv server.key /etc/ssl/private/ssl-cert-snakeoil.key</li>
<li> sudo mv server.pem /etc/ssl/certs/ssl-cert-snakeoil.pem</li>
<li> sudo /etc/init.d/dovecot restart</li>
</ul>
<p>Dovecot generiert nun /etc/ssl/certs/dovecot.pem und /etc/ssl/private/dovecot.pem, die noch gelöscht oder umbenannt werden müssen:</p>
<ul>
<li>sudo rm /etc/ssl/certs/dovecot.pem</li>
<li>sudo rm /etc/ssl/private/dovecot.pem</li>
</ul>
<p>Anschließend werden symbolische Links auf die neuen Zentifikat-Dateien angelegt:</p>
<ul>
<li> sudo ln -s /etc/ssl/certs/ssl-cert-snakeoil.pem /etc/ssl/certs/dovecot.pem</li>
<li>sudo ln -s /etc/ssl/private/ssl-cert-snakeoil.key /etc/ssl/private/dovecot.pem</li>
</ul>
<p>Quelle: http://www.kefk.org/blog</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2008/12/ssl-zertifikat-erneuern/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
