OPEN SSLで認証鍵を作り直す

  • openssl req -new -out /etc/courier/server.csr -keyout /etc/courier/server.pem
  • openssl rsa -in /etc/courier/server.pem -out /etc/courier/server.key
  • chmod 600 /etc/courier/server.{pem,key}

認証局をつくって、server.crtファイルを作る

  • cd /etc/courer
  • /user/lib/ssl/misc/CA.sh -newca

入力を促されるが、[Enter]を押して新規作成を選ぶ。諸情報の入力で、Yournameではマシンの名称を入れる。作成できたら、server.crtを作る。

  • openssl ca -cert /etc/courier/demoCA/cacert.pem -keyfile /etc/courier/demoCA/private/cakey.pem -in /etc/courier/server.csr -out /etc/courier/server.crt

server.crtファイルから、鍵ファイルを作成

  • cat server.crt server.key > imapd.pem
  • cat server.crt server.key > pop3d.pem

imapd-sslがちゃんと「TLS_CERTFILE=/etc/courier/imapd.pem」エントリを持っているか、確認。