OK, longa história. Desliguei o apparmor e tudo funcionou. Voltei a ligar e recebi a mensagem de que havia dois perfis para o pombal. Isso estava fazendo com que o apparmor travasse de alguma forma na inicialização sem registrar mensagens sobre o dovecot, e o dovecot nunca passou muito tempo abrindo o soquete para que ele não estivesse registrando nada após a primeira mensagem. Removido o perfil duplicado, um monte de novas mensagens de progresso do dovecot apareceu em seu arquivo de log e um monte de auditorias negadas do apparmor apareceram.
Depois de adicionar cerca de 60 linhas às dezenas de configurações de dispositivos dovecot para limpar as auditorias negadas, ele finalmente funciona.