AWS 上で運用しているメールサーバーの証明書の更新を行った。

(参考) 今回失効する証明書

[AWS] ubuntu:~/work$ openssl x509 -in /etc/ssl/certs/mail_hmuna_com.crt -noout -dates
notBefore=Jul 21 00:00:00 2016 GMT
notAfter=Sep 27 23:59:59 2019 GMT

発行は 2016/7/21 だが、何故か失効は 2019/9/27(3年と2ヶ月強)になっている。

証明書発行の手順

証明書の購入

証明書発行会社の名前が から "SSLストア" に変更になったようだ。

Keyファイル と CSR ファイルの対応関係の確認(CSR の発行に使った key ファイルであることの確認)

発行された証明書

[AWS] ubuntu:~/work$ openssl x509 -in mail_hmuna_com.crt -noout -dates
notBefore=Jul  5 00:00:00 2019 GMT
notAfter=Aug  4 23:59:59 2021 GMT
[AWS] ubuntu:~/work$ openssl x509 -in mail_hmuna_com.crt -noout -subject
subject= /OU=Domain Control Validated/CN=mail.hmuna.com

AWS 上のメールサーバーに必要なファイルをコピー

AWS 上の dovecot の(証明書更新前の)設定情報を確認

AWS サーバー上の証明書の更新

上記の現状の dovecot の設定を生かすため、ファイル名と配置場所を合わせる(=元のままとする)ように設定する

dovecot サーバー再起動

[AWS] ubuntu:~$ sudo service postfix stop
[AWS] ubuntu:~$ sudo service dovecot stop
[AWS] ubuntu:~$ sudo service postfix start 
[AWS] ubuntu:~$ sudo service dovecot start
[AWS] ubuntu:~$ systemctl status dovecot.service
???ovecot.service - Dovecot IMAP/POP3 email server
   Loaded: loaded (/lib/systemd/system/dovecot.service; enabled; vendor preset: enabled)
   Active: active (running) since Sat 2019-07-27 09:12:20 JST; 10s ago
     Docs: man:dovecot(1)
           http://wiki2.dovecot.org/
  Process: 30118 ExecStop=/usr/bin/doveadm stop (code=exited, status=0/SUCCESS)
  Process: 31311 ExecStart=/usr/sbin/dovecot (code=exited, status=0/SUCCESS)
 Main PID: 31314 (dovecot)
    Tasks: 6
   Memory: 3.4M
      CPU: 28ms
   CGroup: /system.slice/dovecot.service
           ??31314 /usr/sbin/dovecot
           ??31315 dovecot/anvil
           ??31316 dovecot/log
           ??31318 dovecot/config
           ??31321 dovecot/auth
           ??31322 dovecot/auth -w

Jul 27 09:12:20 ip-172-31-26-13 systemd[1]: Starting Dovecot IMAP/POP3 email server...
Jul 27 09:12:20 ip-172-31-26-13 systemd[1]: dovecot.service: PID file /var/run/dovecot/master.pid not readable (yet?) after st
Jul 27 09:12:20 ip-172-31-26-13 dovecot[31314]: master: Dovecot v2.2.22 (fe789d2) starting up for imap, pop3 (core dumps disab
Jul 27 09:12:20 ip-172-31-26-13 systemd[1]: Started Dovecot IMAP/POP3 email server.

トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS