<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Почтовый клиент и сертификаты openssl</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91690.html</link>
    <description>есть Postfix+dovecot+ssl/tls &lt;br&gt;&lt;br&gt;&lt;br&gt;# TLS parameters&lt;br&gt;#1smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem&lt;br&gt;#smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key&lt;br&gt;smtpd_use_tls=yes&lt;br&gt;smtpd_tls_session_cache_database = btree:$&#123;data_directory&#125;/smtpd_scache&lt;br&gt;smtp_tls_session_cache_database = btree:$&#123;data_directory&#125;/smtp_scache&lt;br&gt;smtpd_sasl_type=dovecot&lt;br&gt;smtpd_sasl_path=private/auth&lt;br&gt;#smtpd_sasl_auth_enable=yes&lt;br&gt;smtpd_recipient_restrictions=permit_mynetworks,per mit_sasl_a uthenticated,reject_unauth_destination&lt;br&gt;smtpd_tls_cert_file=/etc/ssl/certs/postfix.pem&lt;br&gt;smtpd_tls_key_file=/etc/ssl/private/postfix.pem&lt;br&gt;#smtpd_use_tls=yes&lt;br&gt;#smtpd_tls_auth_only=yes&lt;br&gt;&lt;br&gt;сертификаты создавал так &lt;br&gt;openssl req -new -x509 -days 3650 -nodes -out /etc/ssl/certs/dovecot.pem &#092;&lt;br&gt;-keyout /etc/ssl/private/dovecot.pem&lt;br&gt;&lt;br&gt;openssl req -new -x509 -days 3650 -nodes -out /etc/ssl/certs/postfix.pem &#092;&lt;br&gt;-keyout /etc/ssl/private/postfix.pem&lt;br&gt;&lt;br&gt;&lt;br&gt;настраиваю клиент (Outlook expres) на сервер (протокол IMAPS) внастройках ставлю галочки tls/ssl</description>

<item>
    <title>Почтовый клиент и сертификаты openssl (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91690.html#11</link>
    <pubDate>Wed, 23 May 2012 07:21:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;  У вас самоподписанный сертификат.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  Что бы не было этого, надо купить сертификат.&lt;br&gt;&amp;gt;&amp;gt; Насколько я понял вполне реально обходится самоподписными ?&lt;br&gt;&amp;gt; До тех пор пока вам вполне реально обязать юзеров подтверждать ручками, ножками &lt;br&gt;&amp;gt; и мышью доверие к самоподписанному сертификату - то да.&lt;br&gt;&amp;gt; Если вы хотите, чтобы ваш сертификат не требовал (в самых скандальных выражениях, &lt;br&gt;&amp;gt; кстати) вмешательства визави/контрагента/корреспондента - надо покупать.&lt;br&gt;&lt;br&gt;Совсем не обязательно покупать. Достаточно установить его клиентам как корневой центр сертификации. Делается это в настройках Internet Explorerа.&lt;br&gt;</description>
</item>

<item>
    <title>Почтовый клиент и сертификаты openssl (dr7534)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91690.html#10</link>
    <pubDate>Thu, 02 Jun 2011 09:12:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; как уйти от этого ?&lt;br&gt;&amp;gt; Купить SSL сертификат в Комодо или Тавте.&lt;br&gt;&lt;br&gt;да дались эти платные сертификаты то , вчём ошибка нащёл &lt;br&gt;&lt;br&gt;Настройка Outlook Express&lt;br&gt;Откройте Outlook Express&lt;br&gt;Выберите в меню Сервис пункт Учетные записи&amp;#8230;&lt;br&gt;Выберите учетную запись и нажмите кнопку Свойства&lt;br&gt;Выберите закладку Дополнительно&lt;br&gt;Установите обе галочки Подключаться через безопасное соединение (SSL) в разделе Номера портов серверов&lt;br&gt;Выберите закладку Серверы&lt;br&gt;В полях ввода Входящая почта (POP3) и Исходящая почта (SMTP) пропишите точно то имя сервера, что указано в сертификате. В противном случае вы будете получать ошибки вида: Используемый сервер имеет сертификат безопасности, который невозможно проверить. CN сертификата не совпадает с полученным значением&lt;br&gt;Нажмите кнопку OK&lt;br&gt;Нажмите кнопку Закрыть&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Почтовый клиент и сертификаты openssl (fcuku)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91690.html#9</link>
    <pubDate>Thu, 02 Jun 2011 08:53:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  У вас самоподписанный сертификат.&lt;br&gt;&amp;gt;&amp;gt;  Что бы не было этого, надо купить сертификат.&lt;br&gt;&amp;gt; Насколько я понял вполне реально обходится самоподписными ?&lt;br&gt;&lt;br&gt;До тех пор пока вам вполне реально обязать юзеров подтверждать ручками, ножками и мышью доверие к самоподписанному сертификату - то да.&lt;br&gt;&lt;br&gt;Если вы хотите, чтобы ваш сертификат не требовал (в самых скандальных выражениях, кстати) вмешательства визави/контрагента/корреспондента - надо покупать.&lt;br&gt;</description>
</item>

<item>
    <title>Почтовый клиент и сертификаты openssl (fcuku)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91690.html#8</link>
    <pubDate>Thu, 02 Jun 2011 08:49:37 GMT</pubDate>
    <description>&amp;gt; как уйти от этого ?&lt;br&gt;&lt;br&gt;Купить SSL сертификат в Комодо или Тавте.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Почтовый клиент и сертификаты openssl (dr7534)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91690.html#7</link>
    <pubDate>Thu, 02 Jun 2011 07:47:21 GMT</pubDate>
    <description>&amp;gt;  У вас самоподписанный сертификат.&lt;br&gt;&amp;gt;  Что бы не было этого, надо купить сертификат.&lt;br&gt;&lt;br&gt;Насколько я понял вполне реально обходится самоподписными ? &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Почтовый клиент и сертификаты openssl (Vladimir)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91690.html#6</link>
    <pubDate>Thu, 02 Jun 2011 07:25:57 GMT</pubDate>
    <description> У вас самоподписанный сертификат.&lt;br&gt; Что бы не было этого, надо купить сертификат.&lt;br&gt;</description>
</item>

<item>
    <title>Почтовый клиент и сертификаты openssl (dr7534)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91690.html#5</link>
    <pubDate>Thu, 02 Jun 2011 07:23:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; -----BEGIN CERTIFICATE----- &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; -----END CERTIFICATE----- &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; и скормить оутлуку &lt;br&gt;&amp;gt; вырезал из postfix.pem &lt;br&gt;&amp;gt; (вставил в файл postfix.crt) и dovecot.pem(dovecot.crt) &lt;br&gt;&amp;gt; скормил полученные сертификаты Аутглюку , теперь при запуске вылетает следующее &lt;br&gt;&amp;gt; Используемый сервер имеет сертификат безопасности который невозможно проверить ,CN-имя &lt;br&gt;&amp;gt; сертификата не совпадает  с полученым значением  . Продолжить использование &lt;br&gt;&amp;gt; данного сервера ?&lt;br&gt;&lt;br&gt;Чтот мне подскзывает что сертификат мной создан через опу :)&lt;br&gt;</description>
</item>

<item>
    <title>Почтовый клиент и сертификаты openssl (dr7534)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91690.html#4</link>
    <pubDate>Thu, 02 Jun 2011 07:05:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; smtpd_tls_key_file=/etc/ssl/private/postfix.pem &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; получается что и ключ и сертификат в одном файле &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; надо вырезать это: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -----BEGIN CERTIFICATE----- &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -----END CERTIFICATE----- &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; и скормить оутлуку &lt;br&gt;&lt;br&gt;вырезал из postfix.pem&lt;br&gt;(вставил в файл postfix.crt) и dovecot.pem(dovecot.crt)&lt;br&gt;скормил полученные сертификаты Аутглюку , теперь при запуске вылетает следующее&lt;br&gt;&lt;br&gt;&lt;br&gt;Используемый сервер имеет сертификат безопасности который невозможно проверить ,CN-имя сертификата не совпадает  с полученым значением  . Продолжить использование данного сервера ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Почтовый клиент и сертификаты openssl (dr7534)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91690.html#3</link>
    <pubDate>Thu, 02 Jun 2011 03:57:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; smtpd_tls_key_file=/etc/ssl/private/postfix.pem &lt;br&gt;&amp;gt;&amp;gt; получается что и ключ и сертификат в одном файле &lt;br&gt;&amp;gt;&amp;gt; надо вырезать это: &lt;br&gt;&amp;gt;&amp;gt; -----BEGIN CERTIFICATE----- &lt;br&gt;&amp;gt;&amp;gt; ...&lt;br&gt;&amp;gt;&amp;gt; -----END CERTIFICATE----- &lt;br&gt;&amp;gt;&amp;gt; и скормить оутлуку &lt;br&gt;&amp;gt;&amp;gt; но по-моему надо будет оба - от postfix-a и от dovecot-a &lt;br&gt;&amp;gt; так вродеж ключ лежит в каталоге /private &lt;br&gt;&amp;gt; а сертификат /certs ?&lt;br&gt;&lt;br&gt;Файл один но каталоги то разные , если вырезать и в ставлять в новый файл ,в каком формате сохранить вновь создаваемый файл ? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
