Vous devez importer un certificat externe TLS sur tout hôte qui envoie des e-mails cryptés.
Procédure
- Copiez le certificat TLS dans le /etc/pki/ca-trust/source/anchors/ répertoire de l'hôte qui envoie les e-mails cryptés.
Par exemple, pour importer un certificat intitulé
TLS_email.crt, entrez la commande suivante:
openssl s_client -connect <emailServer>:<port> < /dev/null | openssl x509 /etc/pki/ca-trust/source/anchors/TLS_email.crt
- Pour mettre à jour les certificats dans l'autorité de certification, entrez les commandes suivantes:
update-ca-trust enable
update-ca-trust extract