Mail_sni installeren
Laatst bijgewerkt: 19 mei 2025
Sinds de komst van SSL certificaten en het gebruik van encryptie voor mailconnecties, is het belangrijk geworden om E-mailverbindingen (IMAP/POP3/SMTP) via je eigen domein en een geldig SSL certificaat te laten verlopen. Hier komt mail_sni om de hoek kijken.
Mail_sni zorgt ervoor dat alle geldige SSL certificaten die op je server zijn geïnstalleerd (niet self-signed!) automatisch opgenomen worden in de mailserverconfiguratie. Hierdoor kun je een connectie maken met de mailserver op basis van de namen die in het SSL certificaat zijn opgenomen.
Voorbeeld:
Je koopt een SSL certificaat en installeert dit via DirectAdmin onder het menu ‘SSL Certificates’ voor ‘domeinnaam.nl’ en ‘www.domeinnaam.nl’. Na installatie van mail_sni kun je in je E-mailprogramma een beveiligde SSL/TLS verbinding opzetten via ‘domeinnaam.nl’ of ‘www.domeinnaam.nl’, zonder gebruik te maken van ‘mail.domeinnaam.nl’.
Mail_sni installeren
Voorwaarden
- Je moet weten hoe je via SSH op je server inlogt.
- Je server moet draaien op CentOS 7.
Stap 1: Maak een back-up van de huidige configuratie
cp -iv /etc/exim.conf /etc/exim.conf.$(date +%F)
cp -iv /etc/dovecot.conf /etc/dovecot.conf.$(date +%F)
Stap 2: Activeer mail_sni in DirectAdmin configuratie
cd /usr/local/directadmin
echo mail_sni=1 >> conf/directadmin.conf
service directadmin restart
Stap 3: Controleer DirectAdmin configuratie
/usr/local/directadmin/directadmin c | grep -i mail_sni
Als mail_sni=0 getoond wordt, bewerk dan handmatig de configuratie:
vim /usr/local/directadmin/conf/directadmin.conf
Druk op i om de tekstmodus te activeren. Zorg ervoor dat mail_sni=1 op de laatste regel staat. Typ :wq om op te slaan en af te sluiten.
Stap 4: Zorg ervoor dat de software up-to-date is
cd /usr/local/directadmin/custombuild
./build update
./build dovecot
./build exim
Stap 5: Bouw de nieuwe configuraties met mail_sni
cd /usr/local/directadmin/custombuild
./build set eximconf yes
./build set dovecot_conf yes
./build set eximconf_release 4.5
./build exim_conf
./build dovecot_conf
Stap 6: Activeer mail_sni voor alle certificaten
Zorg dat de server alle certificaten opnieuw verwerkt en de juiste configuraties aanmaakt:
echo “action=rewrite&value=mail_sni” >> /usr/local/directadmin/data/task.queue
/usr/local/directadmin/dataskq d800
Vanaf nu zullen nieuwe certificaten automatisch worden meegenomen in de mail_sni configuratie.
Was dit artikel nuttig?