<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>TLS on iMil.net</title>
    <link>http://imil.net/blog/tags/tls/</link>
    <description>Recent content in TLS on iMil.net</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Sat, 12 Mar 2016 09:19:25 +0000</lastBuildDate>
    <atom:link href="http://imil.net/blog/tags/tls/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Letsencrypt friendly nginx configuration</title>
      <link>http://imil.net/blog/posts/2016/letsencrypt-friendly-nginx-configuration/</link>
      <pubDate>Sat, 12 Mar 2016 09:19:25 +0000</pubDate>
      <guid>http://imil.net/blog/posts/2016/letsencrypt-friendly-nginx-configuration/</guid>
      <description>&lt;p&gt;So I use &lt;a href=&#34;https://gist.github.com/xrstf/581981008b6be0d2224f&#34;&gt;this great cheat sheet&lt;/a&gt; in order to use &lt;a href=&#34;https://letsencrypt.org/&#34;&gt;letsencrypt&lt;/a&gt; free Certificate authority on my own servers, but while this small doc is very straightforward it doesn&amp;rsquo;t explain much about &lt;a href=&#34;http://nginx.org&#34;&gt;nginx&lt;/a&gt;&amp;rsquo;s configuration. So I&amp;rsquo;ll drop my own right here so your journey through TLS is even simpler:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-ini&#34; data-lang=&#34;ini&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#a6e22e&#34;&gt;$ cat /usr/pkg/etc/nginx/nginx.conf&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# this nginx installation comes from pkgsrc for both Linux and NetBSD&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# you might have to adapt paths to suit your needs... or switch to pkgsrc ;)&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#a6e22e&#34;&gt;user   nginx  nginx;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#a6e22e&#34;&gt;worker_processes  2;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#a6e22e&#34;&gt;events {&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#a6e22e&#34;&gt;worker_connections  1024;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#a6e22e&#34;&gt;}&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#a6e22e&#34;&gt;http {&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#a6e22e&#34;&gt;include       /usr/pkg/etc/nginx/mime.types;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#a6e22e&#34;&gt;default_type  application/octet-stream;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#a6e22e&#34;&gt;sendfile        on;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#a6e22e&#34;&gt;keepalive_timeout  65;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#75715e&#34;&gt;# a little bit of browser leverage doesn&amp;#39;t hurt :)&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#a6e22e&#34;&gt;gzip  on;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#a6e22e&#34;&gt;gzip_vary on;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#a6e22e&#34;&gt;gzip_types text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript application/javascript;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#a6e22e&#34;&gt;gzip_proxied any;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#a6e22e&#34;&gt;server {&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#75715e&#34;&gt;# serve boths IPv4 and IPv6 FWIW&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;listen       [::]:80;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;listen       80;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;server_name  localhost example.com *.example.com;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#75715e&#34;&gt;# this is where letsencrypt will drop the callenge&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;location /.well-known/acme-challenge {&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;                &lt;span style=&#34;color:#a6e22e&#34;&gt;default_type &amp;#34;text/plain&amp;#34;;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;                &lt;span style=&#34;color:#a6e22e&#34;&gt;root /var/www/letsencrypt;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;}&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#75715e&#34;&gt;# redirect everything else to HTTPS&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;location / { return 302 https://$host$request_uri; }&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#a6e22e&#34;&gt;}&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#a6e22e&#34;&gt;server {&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;listen       [::]:443 ssl;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;listen       443 ssl;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#75715e&#34;&gt;# you&amp;#39;ll have to declare those domains accordingly in letsencrypt conf&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;server_name  localhost example.com *.example.com;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#75715e&#34;&gt;# here lies letsencrypt PEM files&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;ssl_certificate      /etc/letsencrypt/live/example.com/fullchain.pem;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;ssl_certificate_key  /etc/letsencrypt/live/example.com/privkey.pem;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#75715e&#34;&gt;# harden used protocols a little&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;ssl_protocols TLSv1 TLSv1.1 TLSv1.2;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;ssl_session_cache    shared:SSL:1m;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;ssl_session_timeout  5m;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;ssl_ciphers &amp;#39;EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH&amp;#39;;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;ssl_prefer_server_ciphers  on;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#75715e&#34;&gt;# and then include actual locations&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;        &lt;span style=&#34;color:#a6e22e&#34;&gt;include sites/*;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#a6e22e&#34;&gt;}&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#a6e22e&#34;&gt;}&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;A very basic &lt;code&gt;proxy_pass&lt;/code&gt; location would be:&lt;/p&gt;</description>
    </item>
    <item>
      <title>SMTP AUTH sous NetBSD, vite fait</title>
      <link>http://imil.net/blog/posts/2011/smtp-auth-sous-netbsd-vite-fait/</link>
      <pubDate>Fri, 11 Nov 2011 14:15:56 +0000</pubDate>
      <guid>http://imil.net/blog/posts/2011/smtp-auth-sous-netbsd-vite-fait/</guid>
      <description>&lt;p&gt;Heureux possesseur d&amp;rsquo;un téléphone Android, j&amp;rsquo;utilise comme bon nombre de mes compères le logiciel &lt;a href=&#34;https://github.com/k9mail/k-9/wiki/&#34;&gt;K9-mail&lt;/a&gt;, probablement le meilleur MUA disponible sur cette plateforme, et qui a le bon goût d&amp;rsquo;être Libre, au contraire des centaines de milliers d&amp;rsquo;applis merdiques à 0.99€.&#xA;Jusqu&amp;rsquo;à présent, je n&amp;rsquo;utilisais K9 que pour lire mon mail, essentiellement dans le metro, &amp;ldquo;on the go&amp;rdquo;. Et puis finalement, je suis dit qu&amp;rsquo;il serait fort convivial de pouvoir utiliser mon serveur mail perso depuis un peu partout.&#xA;Mon serveur mail, est-il besoin de le préciser, est un domU NetBSD sur lequel sont executés &lt;a href=&#34;http://www.sendmail.com/sm/open_source/&#34;&gt;Sendmail&lt;/a&gt; et &lt;a href=&#34;http://dovecot.org/&#34;&gt;dovecot&lt;/a&gt;.&#xA;Il y a &lt;a href=&#34;http://imil.net/wp/2005/09/18/chula-chupala/&#34;&gt;un certain temps de cela&lt;/a&gt;, j&amp;rsquo;avais documenté la méthode pour FreeBSD, et assez étrangement, jamais pour NetBSD. Je vais donc corriger le tir de ce pas.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ce ne sont pas ces dro&amp;#xEF;des que vous recherchez.</title>
      <link>http://imil.net/blog/posts/2007/ce-ne-sont-pas-ces-drodes-que-vous-recherchez/</link>
      <pubDate>Sat, 26 May 2007 21:35:15 +0000</pubDate>
      <guid>http://imil.net/blog/posts/2007/ce-ne-sont-pas-ces-drodes-que-vous-recherchez/</guid>
      <description>&lt;p&gt;Sur mon serveur perso, par définition, y&amp;rsquo;a des trucs perso. De plus, &lt;a href=&#34;http://www.lemonde.fr/web/article/0,1-0@2-651865,36-915090@51-886229,0.html&#34;&gt;à l&amp;rsquo;approche d&amp;rsquo;une société nouvelle&lt;/a&gt;, il n&amp;rsquo;est pas superflu de prendre quelques mesures afin de préserver un semblant d&amp;rsquo;intimité.&#xA;Pour cela, les &lt;a href=&#34;http://wp.netscape.com/eng/security/SSL_2.html&#34;&gt;bons génies de l&amp;rsquo;Internet&lt;/a&gt; on créé, il y a bien longtemps, &lt;a href=&#34;http://fr.wikipedia.org/wiki/SSL&#34;&gt;SSL&lt;/a&gt;.&#xA;Mais voila, il y a d&amp;rsquo;autres trucs et bidules que je souhaite pouvoir exposer en place publique. J&amp;rsquo;entreprend donc de jouer avec les directives de &lt;a href=&#34;http://trac.lighttpd.net/trac/wiki/Docs%3AConfigurationOptions&#34;&gt;lighttpd&lt;/a&gt; pour créer des exclusions et autres redirections.&#xA;Le lien qui eclaire tout, c&amp;rsquo;est &lt;a href=&#34;http://trac.lighttpd.net/trac/wiki/HowToRedirectHttpToHttps&#34;&gt;celui là&lt;/a&gt;. En substance, nous allons rediriger tout ce qui matche &lt;em&gt;mon.host.magique&lt;/em&gt; et faire passer ce traffic en SSL.&#xA;Voici la conf :&lt;/p&gt;</description>
    </item>
    <item>
      <title>chula, chupala</title>
      <link>http://imil.net/blog/posts/2005/chula-chupala/</link>
      <pubDate>Sun, 18 Sep 2005 12:14:54 +0000</pubDate>
      <guid>http://imil.net/blog/posts/2005/chula-chupala/</guid>
      <description>&lt;p&gt;&lt;em&gt;note: cette nouvelle est sujette à modifications en fonction de mon avancement dans la mise en place et la configuration de ma plateforme&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;Quelques liens glânés de-ci de-la pour monter une plate-forme mail couillue :&lt;/p&gt;&#xA;&lt;p&gt;. &lt;a href=&#34;http://docs.snake.de/smtp-auth.html&#34;&gt;SMTP Auth avec sendmail et FreeBSD&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.sendmail.org/~ca/email/auth.html&#34;&gt;SMTP Auth, la doc officielle de sendmail.org&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.asyd.net/docs/sasl.html&#34;&gt;Un overview de l&amp;rsquo;integration SASL par l&amp;rsquo;ami asyd&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.minivisp.org/docs/install_minivisp_freeebsd_5.html&#34;&gt;l&amp;rsquo;excellent projet MiniVisp de l&amp;rsquo;ami Hug&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.onlamp.com/pub/a/onlamp/excerpt/sendmailckbk_chap01/&#34;&gt;FABULEUSE doc sur l&amp;rsquo;interfacage sendmail / LDAP&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.falkotimme.com/howtos/sendmail_smtp_auth_tls/&#34;&gt;Sendmail + Auth + TLS&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.sendmail.org/m4/starttls.html&#34;&gt;Utilisation de STARTTLS avec sendmail et l&amp;rsquo;accessdb&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.sendmail.org/~gshapiro/8.10.Training/LDAPConfig.html&#34;&gt;la liste des parametres compris par confLDAP_DEFAULT_SPEC (binddn, password&amp;hellip;)&lt;/a&gt;&#xA;. &lt;a href=&#34;http://netfrag.org/docs/topics/caesar/howto-sendmail_tls-imap_sasl-ldap-kerberosV.html&#34;&gt;à la fin de ce tuto vous trouverez de bons exemples de virtuser LDAP&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.puresimplicity.net/~hemi/freebsd/sendmail.html&#34;&gt;FreeBSD fast and secure mail server using sendmail and imap-uw (eeeet si)&#xA;. &lt;/a&gt;&lt;a href=&#34;http://www.doorbot.com/guides/sendmail/securemail/&#34;&gt;Secure Email Using Cyrus IMAP, Sendmail, and SASLv2&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.openldap.org/doc/admin23/quickstart.html&#34;&gt;Le classique mais toujours efficace OpenLDAP QuickStart Guide&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.cultdeadsheep.org/FreeBSD/docs/Quick_and_dirty_FreeBSD_5_x_and_nss_ldap_mini-HOWTO.html&#34;&gt;Le NSS / PAM LDAP HOWTO pour FreeBSD 5.x&lt;/a&gt;&#xA;. &lt;a href=&#34;http://wiki.bsd-crew.de/index.php/Cyrus-saslauthd_LDAP-Konfiguration&#34;&gt;saslauthd + LDAP&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.acme.com/mail_filtering/sendmail_config_frameset.html&#34;&gt;Des astuces pour rendre sendmail plus agressif&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.padl.com/OSS/MigrationTools.html&#34;&gt;les migration tools de padl.com&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.openldap.org/pub/ksoper/OpenLDAP_TLS_howto.html&#34;&gt;OpenLDAP TLS HOWTO&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.technoids.org/dk-milter.html&#34;&gt;Installer le milter DomainKey&lt;/a&gt;&#xA;. &lt;a href=&#34;http://www.elandsys.com/resources/sendmail/domainkeys.html&#34;&gt;Encore une doc sur domainkey&lt;/a&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
