{"id":396,"date":"2026-03-24T17:27:46","date_gmt":"2026-03-24T16:27:46","guid":{"rendered":"https:\/\/netcloud24.com\/pl\/blog\/?p=396"},"modified":"2026-03-24T17:28:01","modified_gmt":"2026-03-24T16:28:01","slug":"zabezpieczenie-mailservera-ispconfig-3-certyfikatem-lets-encrypt-ssl-tls","status":"publish","type":"post","link":"https:\/\/netcloud24.com\/pl\/blog\/zabezpieczenie-mailservera-ispconfig-3-certyfikatem-lets-encrypt-ssl-tls\/","title":{"rendered":"Zabezpieczenie mailservera ISPConfig 3 certyfikatem Let&#8217;s Encrypt (SSL\/TLS)"},"content":{"rendered":"<p>&nbsp;<\/p>\n<div class=\"author\"><b>Autor:<\/b> \u0141ukasz Bodziony<br \/>\n<b>Marka:<\/b> <a href=\"https:\/\/netcloud24.com\">netcloud24.com<\/a><br \/>\nSpecjalizacja: VPS Windows (RDP + CAL), VPS Linux, hosting infrastruktury ISPConfig<\/div>\n<h1>Zabezpieczenie mailservera ISPConfig 3 certyfikatem Let&#8217;s Encrypt (SSL\/TLS)<\/h1>\n<p>Ten poradnik pokazuje jak poprawnie zabezpieczy\u0107 serwer pocztowy zarz\u0105dzany przez ISPConfig 3 przy u\u017cyciu darmowego certyfikatu <b>Let&#8217;s Encrypt<\/b>. Konfiguracja obejmuje <b>Postfix (SMTP)<\/b>, <b>Dovecot (IMAP\/POP3)<\/b> oraz panel ISPConfig.<\/p>\n<div class=\"cta\">\n<p>\ud83d\ude80 Stabilny <a href=\"https:\/\/netcloud24.com\">VPS Linux pod ISPConfig<\/a> + pe\u0142ne szyfrowanie maili<\/p>\n<p>\ud83d\udcbb + <a href=\"https:\/\/netcloud24.com\">VPS Windows RDP (CAL)<\/a> dla aplikacji biznesowych<\/p>\n<p>NVMe \u2022 Xeon \u2022 Backup 14 dni \u2022 99.99% SLA \u2022 Start w 5 minut<\/p>\n<\/div>\n<h2>Dlaczego SSL\/TLS dla mailservera jest krytyczny?<\/h2>\n<p>Bez poprawnego TLS Twoja poczta b\u0119dzie oznaczana jako spam, a dane u\u017cytkownik\u00f3w (loginy, has\u0142a) mog\u0105 zosta\u0107 przechwycone. Wsp\u00f3\u0142czesne serwery wymagaj\u0105 szyfrowania:<\/p>\n<ul>\n<li>SMTP (port 25\/587\/465)<\/li>\n<li>IMAP (993)<\/li>\n<li>POP3 (995)<\/li>\n<\/ul>\n<div class=\"box\">\ud83d\udca1 Certyfikat Let&#8217;s Encrypt jest darmowy, automatycznie odnawiany i w pe\u0142ni akceptowany przez Gmail, Outlook i inne systemy.<\/div>\n<h2>Wymagania<\/h2>\n<ul>\n<li>ISPConfig 3 (Perfect Server)<\/li>\n<li>Poprawny DNS (A + MX + PTR)<\/li>\n<li>Port 80 dost\u0119pny (HTTP challenge)<\/li>\n<\/ul>\n<h2>1. W\u0142\u0105czenie Let&#8217;s Encrypt w ISPConfig<\/h2>\n<p>W panelu ISPConfig przejd\u017a:<\/p>\n<ul>\n<li>System \u2192 Server Config \u2192 Web \u2192 SSL \u2192 Let&#8217;s Encrypt = ON<\/li>\n<\/ul>\n<h2>2. Generowanie certyfikatu dla hostname<\/h2>\n<p>Upewnij si\u0119, \u017ce hostname (np. <code>server1.twojadomena.pl<\/code>) wskazuje na IP serwera.<\/p>\n<pre>certbot certonly --standalone -d server1.twojadomena.pl\r\n<\/pre>\n<h2>3. Konfiguracja Postfix (SMTP TLS)<\/h2>\n<pre>nano \/etc\/postfix\/main.cf\r\n<\/pre>\n<pre>smtpd_tls_cert_file = \/etc\/letsencrypt\/live\/server1.twojadomena.pl\/fullchain.pem\r\nsmtpd_tls_key_file = \/etc\/letsencrypt\/live\/server1.twojadomena.pl\/privkey.pem\r\nsmtpd_use_tls = yes\r\nsmtpd_tls_auth_only = yes\r\n<\/pre>\n<h2>4. Konfiguracja Dovecot (IMAP\/POP3 TLS)<\/h2>\n<pre>nano \/etc\/dovecot\/conf.d\/10-ssl.conf\r\n<\/pre>\n<pre>ssl = yes\r\nssl_cert = &lt;\/etc\/letsencrypt\/live\/server1.twojadomena.pl\/fullchain.pem\r\nssl_key = &lt;\/etc\/letsencrypt\/live\/server1.twojadomena.pl\/privkey.pem\r\n<\/pre>\n<h2>5. Restart us\u0142ug<\/h2>\n<pre>systemctl restart postfix\r\nsystemctl restart dovecot\r\n<\/pre>\n<h2>6. Automatyczne odnawianie certyfikatu<\/h2>\n<pre>crontab -e\r\n<\/pre>\n<pre>0 3 * * * certbot renew --quiet &amp;&amp; systemctl reload postfix dovecot\r\n<\/pre>\n<h2>7. Test SSL<\/h2>\n<ul>\n<li>https:\/\/www.ssllabs.com\/ssltest\/<\/li>\n<li>https:\/\/mxtoolbox.com<\/li>\n<\/ul>\n<div class=\"note\">\ud83d\udca1 Dobrze skonfigurowany TLS = wy\u017csza dostarczalno\u015b\u0107 maili (deliverability)<\/div>\n<h2>8. Dodatkowe zabezpieczenia (zalecane)<\/h2>\n<ul>\n<li>SPF<\/li>\n<li>DKIM<\/li>\n<li>DMARC<\/li>\n<li>Reverse DNS (PTR)<\/li>\n<\/ul>\n<h2>9. Najcz\u0119stsze b\u0142\u0119dy<\/h2>\n<ul>\n<li>Brak PTR<\/li>\n<li>Z\u0142y hostname<\/li>\n<li>Certyfikat nie pasuje do domeny<\/li>\n<li>Port 80 zablokowany<\/li>\n<\/ul>\n<div class=\"warn\">\u2757 Bez poprawnego TLS Twoje maile mog\u0105 trafia\u0107 do SPAM lub by\u0107 odrzucane<\/div>\n<h2>10. Wydajno\u015b\u0107 i infrastruktura<\/h2>\n<p>Mailserver wymaga stabilnego \u015brodowiska \u2013 szczeg\u00f3lnie pod k\u0105tem IO i CPU. Kluczowe elementy:<\/p>\n<ul>\n<li>Dysk NVMe<\/li>\n<li>Sta\u0142e IP<\/li>\n<li>Backup<\/li>\n<\/ul>\n<div class=\"cta\">\n<p>\u2714 <a href=\"https:\/\/netcloud24.com\">VPS Linux pod mailserver ISPConfig<\/a><\/p>\n<p>\u2714 <a href=\"https:\/\/netcloud24.com\">Windows VPS RDP + CAL<\/a><\/p>\n<p>\u2714 Backup 14 dni + ochrona DDoS<\/p>\n<\/div>\n<h2>Podsumowanie<\/h2>\n<p>Implementacja Let&#8217;s Encrypt w ISPConfig znacz\u0105co zwi\u0119ksza bezpiecze\u0144stwo i reputacj\u0119 mailservera. To absolutna podstawa dla ka\u017cdego \u015brodowiska produkcyjnego.<\/p>\n<div class=\"author\">Autor: <b>\u0141ukasz Bodziony<\/b><br \/>\n\ud83d\udc49 <a href=\"https:\/\/netcloud24.com\">netcloud24.com \u2013 VPS Windows, Linux, RDS<\/a><\/div>\n<p><!-- SEO JSON-LD --><br \/>\n<script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"Article\",\n  \"headline\": \"Zabezpieczenie mailservera ISPConfig 3 certyfikatem Let's Encrypt\",\n  \"author\": {\n    \"@type\": \"Person\",\n    \"name\": \"\u0141ukasz Bodziony\"\n  },\n  \"publisher\": {\n    \"@type\": \"Organization\",\n    \"name\": \"netcloud24.com\"\n  }\n}\n<\/script><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; Autor: \u0141ukasz Bodziony Marka: netcloud24.com Specjalizacja: VPS Windows (RDP + CAL), VPS Linux, hosting infrastruktury ISPConfig Zabezpieczenie mailservera ISPConfig 3 certyfikatem Let&#8217;s Encrypt (SSL\/TLS)\u2026<\/p>\n","protected":false},"author":1,"featured_media":377,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,2],"tags":[],"class_list":["post-396","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-linux","category-windows"],"_links":{"self":[{"href":"https:\/\/netcloud24.com\/pl\/blog\/wp-json\/wp\/v2\/posts\/396","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netcloud24.com\/pl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netcloud24.com\/pl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netcloud24.com\/pl\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/netcloud24.com\/pl\/blog\/wp-json\/wp\/v2\/comments?post=396"}],"version-history":[{"count":2,"href":"https:\/\/netcloud24.com\/pl\/blog\/wp-json\/wp\/v2\/posts\/396\/revisions"}],"predecessor-version":[{"id":398,"href":"https:\/\/netcloud24.com\/pl\/blog\/wp-json\/wp\/v2\/posts\/396\/revisions\/398"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/netcloud24.com\/pl\/blog\/wp-json\/wp\/v2\/media\/377"}],"wp:attachment":[{"href":"https:\/\/netcloud24.com\/pl\/blog\/wp-json\/wp\/v2\/media?parent=396"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netcloud24.com\/pl\/blog\/wp-json\/wp\/v2\/categories?post=396"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netcloud24.com\/pl\/blog\/wp-json\/wp\/v2\/tags?post=396"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}