feat(deploy): 支持配置邮件客户端 TLS 证书

- 新增 `LANQIN_TLS_CERT_FILE` 和 `LANQIN_TLS_KEY_FILE`,让 Postfix 与 Dovecot 使用外部证书。
- 在单容器与分服务启动脚本中统一回退到 `localhost` 自签证书,并在证书不可读时给出告警。
- 补充部署文档与示例配置,说明第三方客户端校验证书的挂载方式。
This commit is contained in:
LanQin
2026-06-17 00:05:23 +08:00
parent 27ab80adb9
commit 811267e5b6
7 changed files with 93 additions and 0 deletions
+6
View File
@@ -26,6 +26,12 @@ LANQIN_PUBLIC_HOSTNAME=mail.example.com
# Webmail 对外访问地址。生产环境建议使用 https。
LANQIN_PUBLIC_BASE_URL=https://mail.example.com
# 邮件客户端 TLS 证书。用于 SMTP 465/587、IMAP 993、POP3 995。
# 生产环境请挂载真实证书,并确保域名包含 LANQIN_PUBLIC_HOSTNAME。
# 留空时会使用容器自带 localhost 自签证书,第三方客户端会提示证书不匹配。
LANQIN_TLS_CERT_FILE=
LANQIN_TLS_KEY_FILE=
# =========================
# 初始管理员
# =========================