Почта. Подключение почтового ящика к почтовому клиенту
Почтовый ящик, созданный с помощью BeAdmin, можно подключить к любому почтовому клиенту, который умеет работать по IMAP и SMTP: Thunderbird, Apple Mail, Outlook, Gmail на Android и другим. Эта статья — общая часть для всех клиентов: здесь собрано, где взять пароль и параметры подключения, какие значения вводить и что делать, если клиент предупреждает о сертификате. Шаги в конкретных клиентах описывают отдельные статьи, они перечислены в разделе Инструкции для почтовых клиентов. Про создание ящика и смену пароля рассказывает статья Почта. Ящики, алиасы и домены.
Если почту нужно читать только в браузере, клиент вам не нужен: войдите в Roundcube, как описано в статье Как развернуть почтовый сервер с помощью BeAdmin.
Как устроено подключение
Клиент подключается к серверу по адресу почтового сервера, который вы указали при установке модуля. Входящую почту он получает по IMAP, исходящую отправляет по SMTP, а входит с логином и паролем ящика: логином служит полный адрес ящика. Соединение защищено сертификатом, который выпускается именно на адрес почтового сервера, поэтому вводить в клиенте нужно его, а не основной домен или IP-адрес сервера: иначе клиент предупредит о сертификате.
Пароль у каждого ящика свой и не совпадает с паролем от панели. Его генерирует сервер при создании ящика, а позже вы можете его сменить.
Где взять параметры
Пароль нового ящика генерирует сервер и показывает один раз, при создании ящика, в окне «Почтовый ящик создан»: прочитать пароль обратно панель не может. Сохраните его сразу: «Скопировать всё» копирует пароль вместе с логином, сервером и портами, и всё это можно вставить в менеджер паролей или заметку. Показать пароль повторно нельзя, можно только сменить. Прежний пароль сразу перестанет работать, поэтому новый вам нужно ввести во всех почтовых клиентах и на всех устройствах, где ящик уже подключён.
Параметры подключения без пароля можно в любой момент открыть в панели: раскройте нужный ящик.
Если при установке модуля адрес почтового сервера не указали, вместо сервера в параметрах подключения стоит «Не задан», а сертификат у сервера самоподписанный. Что с этим делать — в разделе У сервера самоподписанный сертификат.
Параметры сервера
Для настройки клиента вам понадобятся значения из таблицы. В ней и ниже mail.example.com и info@example.com — примеры: подставьте адрес своего почтового сервера и адрес своего ящика.
| Параметр | Входящая почта (IMAP) | Исходящая почта (SMTP) |
|---|---|---|
| Сервер | mail.example.com | mail.example.com |
| Порт и шифрование | 993, SSL/TLS | 465, SSL/TLS |
| Запасной вариант | 143, STARTTLS | 587, STARTTLS |
| Имя пользователя (логин) | info@example.com | info@example.com |
| Пароль | пароль почтового ящика | пароль почтового ящика |
| Проверка подлинности | обычный пароль | обычный пароль |
- Сервер — адрес почтового сервера, который вы указали при установке модуля. Для входящей и исходящей почты он один и тот же. Вводите именно его, а не основной домен и не IP-адрес сервера.
- Порты
993и465— основной вариант: соединение шифруется сразу. Порты143и587— запасной вариант с STARTTLS, где шифрование включается после начала соединения. Он пригодится, если ваш клиент или сеть не работает с основным. - Имя пользователя — полный адрес ящика. Алиас для входа не подходит: он только пересылает письма.
- Для исходящей почты нужна проверка подлинности: включите её для сервера исходящей почты и укажите тот же логин и пароль, что для входящей. Сервер принимает обычный пароль только по шифрованному соединению, без шифрования войти не получится. Способы «Зашифрованный пароль», NTLM, Kerberos и OAuth2 не подходят.
- Ящик доступен и по POP3: тот же сервер, порт
995(SSL/TLS) или110(STARTTLS). В инструкциях везде IMAP: он оставляет письма на сервере, поэтому ящик одинаково выглядит во всех клиентах и на всех устройствах.
Инструкции для почтовых клиентов
- Thunderbird — Windows, macOS и Linux.
- Apple Mail — приложение «Почта» на Mac и на iPhone.
- Outlook — новый и классический Outlook для Windows, Outlook для Mac.
- Gmail на Android — приложение Gmail на телефоне с Android.
Если вашего клиента нет в списке, выберите в нём ручную настройку учётной записи IMAP и введите значения из таблицы.
Если почтовый клиент предупреждает о сертификате
Клиент предупреждает о сертификате, когда не может убедиться, что подключился именно к вашему серверу. Обычно это значит, что в клиенте указан не тот адрес или что у сервера самоподписанный сертификат.
В клиенте указан не тот адрес сервера
Сертификат выпущен на адрес почтового сервера, заданный при установке модуля. Если в клиенте стоит основной домен (example.com), IP-адрес или другое имя, предупреждение появится даже на исправном сервере. Обычно в нём сказано, что имя в сертификате не совпадает с адресом сервера. Укажите в клиенте адрес почтового сервера, например mail.example.com.
У сервера самоподписанный сертификат
Панель запрашивает для адреса почтового сервера сертификат у Let's Encrypt. Если выпустить его не удалось, сервер работает с самоподписанным сертификатом, и клиент сообщает, что ему нельзя доверять. Так бывает, если адрес при установке не указали или если A-запись для адреса почтового сервера ещё не указывала на сервер в момент установки. Чтобы это исправить, вам нужно:
- Создать у регистратора A-запись для адреса почтового сервера и дождаться, пока она обновится: Let's Encrypt выпускает сертификат только для адреса, который указывает на ваш сервер. Как это сделать — в разделе A-запись статьи про DNS.
- Переустановить модуль и указать адрес почтового сервера. Панель снова запросит сертификат у Let's Encrypt, и клиенты перестанут предупреждать. Домены, почтовые ящики и алиасы при переустановке сохраняются.
⚠️ Не добавляйте исключение для сертификата
Почтовые клиенты предлагают добавить исключение, продолжить подключение или принимать любые сертификаты. Не соглашайтесь: пароль и письма уйдут на сервер, подлинность которого клиент не проверил. Исправьте причину предупреждения, как описано выше.
Если почтовый клиент не подключается
Проверьте по порядку:
- В поле логина стоит полный адрес ящика — не часть до
@и не алиас. - Пароль — это пароль ящика, а не пароль от панели. Если вы его забыли, смените пароль ящика и введите новый в клиенте.
- Ящик включён: в отключённый ящик войти нельзя.
- Для портов
993и465выбрано шифрование SSL/TLS, для143и587— STARTTLS. Вариант без шифрования сервер не примет. - Почтовый сервер запущен. Как это проверить — в разделе Управление сервисом.
- Порты
993и465не закрыты брандмауэром на сервере или у хостинг-провайдера.
Что дальше
- Почта. Ящики, алиасы и домены — создание ящика, смена пароля, алиасы и catch-all, подключение домена к почте.
- Как развернуть почтовый сервер с помощью BeAdmin — установка модуля и веб-клиент Roundcube.
- Почта. Управление модулем — запуск сервиса и переустановка модуля.
- Как настроить DNS-записи для почтового сервера — A-запись для адреса почтового сервера, MX, SPF, DKIM и DMARC.