возможно или нет в принципе?тестировал cyrus-imapd c клиентом thunderbird-3.1.6
клиент настраивается нормально, но все равно запрос логин пароля есть, возможно проблема клиента.
но клиент не интересует, он сейчас у меня только для тестов, (клиент будет написан свой).
интерсует сама серверная часть в теории это работопособно?В идеале: есть наш CA Root + генерируем через него p12 клиентов + pem сертификат для сервиса = логинимся без пароля, только по валидному p12 сертификату (там же все есть и емайл и .т.п.).
кто что краем уха слышал видел, поделитесь.
а я пойду на courier-imap, документацию почитаю...
>[оверквотинг удален]
> клиент настраивается нормально, но все равно запрос логин пароля есть, возможно проблема
> клиента.
> но клиент не интересует, он сейчас у меня только для тестов, (клиент
> будет написан свой).
> интерсует сама серверная часть в теории это работопособно?
> В идеале: есть наш CA Root + генерируем через него p12 клиентов
> + pem сертификат для сервиса = логинимся без пароля, только по
> валидному p12 сертификату (там же все есть и емайл и .т.п.).
> кто что краем уха слышал видел, поделитесь.
> а я пойду на courier-imap, документацию почитаю...вроде dovecot и courier могут, но обычно делают так что если certificate base auth
не проходит -> сваливать на login.Попробуйте поискать в google что-то типа: ssl certificate based imap auth
да, курьер в документации написано работает:
http://www.courier-mta.org/imap/INSTALL.html#sslcert