Rôle mail : IMAP :993/:143 + LMTP, auth/annuaire LDAP (serveur_openldap), stockage Maildir (user vmail), TLS via step_ca (pont de cert + resync au renouvellement), auth système par défaut neutralisée. Config drop-in en syntaxe Dovecot 2.4 (mail_driver, ssl_server_cert_file, passdb ldap), validée par doveconf au déploiement. Sockets Postfix conditionnels à la présence de l'utilisateur postfix (co-localisation). Déployé et prouvé sur infra-mail-01 : doveadm auth test — bon mot de passe accepté, mauvais refusé, cert IMAPS émis par step_ca. Format 2.4 validé empiriquement avant l'écriture (leçon « éprouver l'outil »). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
12 lines
394 B
Django/Jinja
12 lines
394 B
Django/Jinja
# Géré par Set-OPS (rôle serveur_dovecot). Ne pas éditer à la main.
|
|
# Surveille le certificat step_ca : au renouvellement (client_pki), resynchronise vers
|
|
# Dovecot et le recharge.
|
|
[Unit]
|
|
Description=Set-OPS — surveille le certificat step_ca de Dovecot
|
|
|
|
[Path]
|
|
PathChanged={{ serveur_dovecot_tls_source_cert }}
|
|
Unit=setops-dovecot-cert-sync.service
|
|
|
|
[Install]
|
|
WantedBy=multi-user.target
|