URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 78006
[ Назад ]

Исходное сообщение
"Dovecot c авторизацией по сертификату + The Bat или Outloo"

Отправлено jewrt , 23-Дек-07 23:25 
Есть такая ситуация: стоит dovecot (pop3s сервис) с авторизацией по сертификату и есть клиентская машина на которой стоит три разных типа мыльных клиентов: Sea Monkey (продолжатель рода Mozilla), Outlook и The Bat
Так вот при сборе почты с сервера лишь у Sea Monkey все проходит без сучка и без задоринки а вот в случае с Outlook и The Bat сервер отвечает Client didn't present valid SSL certificate.
Во все три клиента импортирован один и тот же файл сертификата в формате .p12
В чем может быть проблема?

Содержание

Сообщения в этом обсуждении
"Dovecot c авторизацией по сертификату + The Bat или Outloo"
Отправлено Skif , 24-Дек-07 02:30 
>Есть такая ситуация: стоит dovecot (pop3s сервис) с авторизацией по сертификату и
>есть клиентская машина на которой стоит три разных типа мыльных клиентов:
>Sea Monkey (продолжатель рода Mozilla), Outlook и The Bat
>Так вот при сборе почты с сервера лишь у Sea Monkey все
>проходит без сучка и без задоринки а вот в случае с
>Outlook и The Bat сервер отвечает Client didn't present valid SSL
>certificate.
>Во все три клиента импортирован один и тот же файл сертификата в
>формате .p12
>В чем может быть проблема?

Это старая проблема(касательно крысы), и суть ее в том, что клиент собран с использованием старой либы SSL 90-сто бородатого года (то ли 98-го, то ли 99-го), если собрать с соответствующей версией pop3 сервер, то он начнет чудно общаться, вот тока смысл использования OpenSSL пропадет вообще. С оутглюком не подскажу - им не пользуюсь.
Все же надеюсь, что ritlabs починит этот старый глюк, а может уже и починил, так как последнее, что пользовал 3.6x - там все было по прежнему плачевно.
Выходом является шаровый thunderbird, который чудно работает с OpenSSL/TLS по SMTP/POP3.
Впрочем, в вашем случае это полумера :)


"Dovecot c авторизацией по сертификату + The Bat или Outlook"
Отправлено jewrt , 24-Дек-07 09:14 
пасиба за совет и мышиную подсказку :) Про БАт где-то успел такое прочитать и предположил что они исправили этот недочет - теперь точно знаю что нет.

Но вот вопрос с Outlook мне пока непонятен, может тама такая же байда? Где хоть об этом узнать можно?


"Dovecot c авторизацией по сертификату + The Bat или Outlook"
Отправлено jewrt , 24-Дек-07 13:34 
Может все-таки кто-нить еще что-нибудь подскажет по этому вопросу:)