feat(deploy): 支持配置邮件客户端 TLS 证书

- 新增 `LANQIN_TLS_CERT_FILE` 和 `LANQIN_TLS_KEY_FILE`,让 Postfix 与 Dovecot 使用外部证书。
- 在单容器与分服务启动脚本中统一回退到 `localhost` 自签证书,并在证书不可读时给出告警。
- 补充部署文档与示例配置,说明第三方客户端校验证书的挂载方式。
This commit is contained in:
LanQin
2026-06-17 00:05:23 +08:00
parent 27ab80adb9
commit 811267e5b6
7 changed files with 93 additions and 0 deletions
+8
View File
@@ -32,6 +32,10 @@ services:
volumes:
- ./data:/data
- ./mail:/var/mail/vhosts
# 生产环境如需第三方客户端校验证书,请取消下面挂载,并在 .env 配置:
# LANQIN_TLS_CERT_FILE=/etc/letsencrypt/live/mail.example.com/fullchain.pem
# LANQIN_TLS_KEY_FILE=/etc/letsencrypt/live/mail.example.com/privkey.pem
# - /etc/letsencrypt:/etc/letsencrypt:ro
ports:
- "25:25"
- "465:465"
@@ -47,6 +51,10 @@ services:
volumes:
- ./data:/data
- ./mail:/var/mail/vhosts
# 生产环境如需第三方客户端校验证书,请取消下面挂载,并在 .env 配置:
# LANQIN_TLS_CERT_FILE=/etc/letsencrypt/live/mail.example.com/fullchain.pem
# LANQIN_TLS_KEY_FILE=/etc/letsencrypt/live/mail.example.com/privkey.pem
# - /etc/letsencrypt:/etc/letsencrypt:ro
ports:
- "993:993"
- "995:995"