KennisbankSSL-certificatenMail_sni installeren

Mail_sni installeren

Laatst bijgewerkt: 19 mei 2025

Sinds de komst van SSL certificaten en het gebruik van encryptie voor mailconnecties, is het belangrijk geworden om E-mailverbindingen (IMAP/POP3/SMTP) via je eigen domein en een geldig SSL certificaat te laten verlopen. Hier komt mail_sni om de hoek kijken.

Mail_sni zorgt ervoor dat alle geldige SSL certificaten die op je server zijn geïnstalleerd (niet self-signed!) automatisch opgenomen worden in de mailserverconfiguratie. Hierdoor kun je een connectie maken met de mailserver op basis van de namen die in het SSL certificaat zijn opgenomen.

Voorbeeld:

Je koopt een SSL certificaat en installeert dit via DirectAdmin onder het menu ‘SSL Certificates’ voor ‘domeinnaam.nl’ en ‘www.domeinnaam.nl’. Na installatie van mail_sni kun je in je E-mailprogramma een beveiligde SSL/TLS verbinding opzetten via ‘domeinnaam.nl’ of ‘www.domeinnaam.nl’, zonder gebruik te maken van ‘mail.domeinnaam.nl’.

Mail_sni installeren

Voorwaarden

  • Je moet weten hoe je via SSH op je server inlogt.
  • Je server moet draaien op CentOS 7.

Stap 1: Maak een back-up van de huidige configuratie

cp -iv /etc/exim.conf /etc/exim.conf.$(date +%F)
cp -iv /etc/dovecot.conf /etc/dovecot.conf.$(date +%F)

Stap 2: Activeer mail_sni in DirectAdmin configuratie

cd /usr/local/directadmin
echo mail_sni=1 >> conf/directadmin.conf
service directadmin restart

Stap 3: Controleer DirectAdmin configuratie

/usr/local/directadmin/directadmin c | grep -i mail_sni

Als mail_sni=0 getoond wordt, bewerk dan handmatig de configuratie:

vim /usr/local/directadmin/conf/directadmin.conf

Druk op i om de tekstmodus te activeren. Zorg ervoor dat mail_sni=1 op de laatste regel staat. Typ :wq om op te slaan en af te sluiten.

Stap 4: Zorg ervoor dat de software up-to-date is

cd /usr/local/directadmin/custombuild
./build update
./build dovecot
./build exim

Stap 5: Bouw de nieuwe configuraties met mail_sni

cd /usr/local/directadmin/custombuild
./build set eximconf yes
./build set dovecot_conf yes
./build set eximconf_release 4.5
./build exim_conf
./build dovecot_conf

Stap 6: Activeer mail_sni voor alle certificaten

Zorg dat de server alle certificaten opnieuw verwerkt en de juiste configuraties aanmaakt:

echo “action=rewrite&value=mail_sni” >> /usr/local/directadmin/data/task.queue
/usr/local/directadmin/dataskq d800

Vanaf nu zullen nieuwe certificaten automatisch worden meegenomen in de mail_sni configuratie.

Was dit artikel nuttig?