Pour
Submission (port 587) :
# /etc/postfix/master.cf
submission inet n - - - - smtpd
-o smtpd_tls_security_level=may
...
# Voir : http://www.postfix.org/postconf.5.html#smtpd_tls_security_level
# smtpd_tls_security_level=may ==> Opportunistic TLS: announce STARTTLS support
# to remote SMTP clients but do not require that clients use TLS encryption.
Pour
SMTP (port 25) :
# /etc/postfix/main.cf
# Commenter la ligne ci-dessous
# Cette ligne n'a de sens que si la directive 'smtpd_sasl_auth_enable' est
# définie à 'yes', ce qui n'est pas recommandé.
smtpd_tls_auth_only = yes
Pour
IMAP (port 143) :
# /etc/dovecot/conf.d/10-auth.conf
disable_plaintext_auth=no
# /etc/dovecot/conf.d/10-ssl.conf
ssl=yes # à la place de 'required'