~ubuntu-branches/ubuntu/trusty/dovecot/trusty-updates

« back to all changes in this revision

Viewing changes to doc/wiki/SSL.txt

  • Committer: Package Import Robot
  • Author(s): James Page
  • Date: 2014-01-08 09:35:49 UTC
  • mfrom: (1.15.3) (96.1.1 trusty-proposed)
  • Revision ID: package-import@ubuntu.com-20140108093549-814nkqdcxfbvgktg
Tags: 1:2.2.9-1ubuntu1
* Merge from Debian unstable, remaining changes:
  + Add mail-stack-delivery package:
    - Update d/rules
    - d/control: convert existing dovecot-postfix package to a dummy
      package and add new mail-stack-delivery package.
    - Update maintainer scripts.
    - Rename d/dovecot-postfix.* to debian/mail-stack-delivery.*
    - d/mail-stack-delivery.preinst: Move previously installed backups and
      config files to a new package namespace.
    - d/mail-stack-delivery.prerm: Added to handle downgrades.
  + Use Snakeoil SSL certificates by default:
    - d/control: Depend on ssl-cert.
    - d/dovecot-core.postinst: Relax grep for SSL_* a bit.
  + Add autopkgtest to debian/tests/*.
  + Add ufw integration:
    - d/dovecot-core.ufw.profile: new ufw profile.
    - d/rules: install profile in dovecot-core.
    - d/control: dovecot-core - suggest ufw.
  + d/dovecot-core.dirs: Added usr/share/doc/dovecot-core
  + Add apport hook:
    - d/rules, d/source_dovecot.py
  + Add upstart job:
    - d/rules, d/dovecot-core.dovecot.upstart, d/control,
      d/dovecot-core.dirs, dovecot-imapd.{postrm, postinst, prerm},
      d/dovecot-pop3d.{postinst, postrm, prerm}.
      d/mail-stack-deliver.postinst: Convert init script to upstart.
  + Use the autotools-dev dh addon to update config.guess/config.sub for
    arm64.
* Dropped changes, included in Debian:
  - Update Dovecot name to reflect distribution in login greeting.
  - Update Drac plugin for >= 2.0.0 support.
* d/control: Drop dovecot-postfix package as its no longer required.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
SSL
2
2
===
3
3
 
 
4
 * <Creating SSL certificates> [SSL.CertificateCreation.txt]
 
5
 * <Configuring Dovecot to use SSL certificates> [SSL.DovecotConfiguration.txt]
 
6
 
 
7
 * <Importing CAs and self-signed SSL certificates to clients>
 
8
   [SSL.CertificateClientImporting.txt]
 
9
 * SSL works pretty much the same universally, so for more information about
 
10
   SSL you can see for example Apache's documentation
 
11
   [http://httpd.apache.org/docs/2.2/ssl/].
 
12
 * Dovecot uses OpenSSL, so whatever information you find about it applies also
 
13
   to Dovecot.
 
14
 
 
15
SSL, TLS and STARTTLS confusion
 
16
-------------------------------
 
17
 
4
18
SSL and TLS terms are often used in confusing ways:
5
19
 
6
20
 * SSL (Secure Sockets Layer) is the original protocol implementation. SSLv3 is
13
27
   pop3 (110) or smtp port (25/587). Nothing would prevent using SSLv3 protocol
14
28
   after STARTTLS command.
15
29
 
 
30
Unfortunately there doesn't seem to be any clear and simple way to refer to
 
31
these different meanings. SSL term is much more widely understood than TLS, so
 
32
Dovecot configuration and this documentation only talks about SSL when in fact
 
33
it means both SSL/TLS.
 
34
 
16
35
Originally SSL support was added to protocols by giving them a separate "SSL
17
36
port" (imaps, pop3s, etc.), where the SSL handshake starts immediately when
18
37
client connects, and only after the session is encrypted the regular protocol
40
59
   capabilities, insist on TLS, then start all over again inside the encrypted
41
60
   session.
42
61
 
43
 
Unfortunately there doesn't seem to be any clear and simple way to refer to
44
 
these different meanings.
45
 
 
46
 
SSL term is much more widely understood than TLS, so Dovecot configuration and
47
 
this documentation only talks about SSL when in fact it means both SSL/TLS.
48
 
 
49
 
 * <Creating SSL certificates> [SSL.CertificateCreation.txt]
50
 
 * <Configuring Dovecot to use SSL certificates> [SSL.DovecotConfiguration.txt]
51
 
 
52
 
 * <Importing CAs and self-signed SSL certificates to clients>
53
 
   [SSL.CertificateClientImporting.txt]
54
 
 * SSL works pretty much the same universally, so for more information about
55
 
   SSL you can see for example Apache's documentation
56
 
   [http://httpd.apache.org/docs/2.2/ssl/].
57
 
 * Dovecot uses OpenSSL, so whatever information you find about it applies also
58
 
   to Dovecot.
59
 
 
60
 
(This file was created from the wiki on 2012-04-23 04:42)
 
62
(This file was created from the wiki on 2013-11-24 04:42)