Importation de certificats TLS externes

Vous devez importer un certificat externe TLS sur tout hôte qui envoie des e-mails cryptés.

Procédure

  1. Copiez le certificat TLS dans le /etc/pki/ca-trust/source/anchors/ répertoire de l'hôte qui envoie les e-mails cryptés.
    Par exemple, pour importer un certificat intitulé TLS_email.crt, entrez la commande suivante:
    openssl s_client -connect <emailServer>:<port> < /dev/null | openssl x509 /etc/pki/ca-trust/source/anchors/TLS_email.crt
  2. Pour mettre à jour les certificats dans l'autorité de certification, entrez les commandes suivantes:
    update-ca-trust enable
    update-ca-trust extract