URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 90217
[ Назад ]

Исходное сообщение
"imap server + авторизация по сертификату ssl без логин/пароля?"

Отправлено adm , 05-Ноя-10 16:58 
возможно или нет в принципе?

тестировал cyrus-imapd c клиентом thunderbird-3.1.6
клиент настраивается нормально, но все равно запрос логин пароля есть, возможно проблема клиента.
но клиент не интересует, он сейчас у меня только для тестов, (клиент будет написан свой).
интерсует сама серверная часть в теории это работопособно?

В идеале: есть наш CA Root + генерируем через него p12 клиентов + pem сертификат для сервиса = логинимся без пароля, только по валидному p12 сертификату (там же все есть и емайл и .т.п.).

кто что краем уха слышал видел, поделитесь.
а я пойду на courier-imap, документацию почитаю...


Содержание

Сообщения в этом обсуждении
"imap server + авторизация по сертификату ssl без логин/пароля?"
Отправлено lavr , 06-Ноя-10 16:06 
>[оверквотинг удален]
> клиент настраивается нормально, но все равно запрос логин пароля есть, возможно проблема
> клиента.
> но клиент не интересует, он сейчас у меня только для тестов, (клиент
> будет написан свой).
> интерсует сама серверная часть в теории это работопособно?
> В идеале: есть наш CA Root + генерируем через него p12 клиентов
> + pem сертификат для сервиса = логинимся без пароля, только по
> валидному p12 сертификату (там же все есть и емайл и .т.п.).
> кто что краем уха слышал видел, поделитесь.
> а я пойду на courier-imap, документацию почитаю...

вроде dovecot и courier могут, но обычно делают так что если certificate base auth
не проходит -> сваливать на login.

Попробуйте поискать в google что-то типа: ssl certificate based imap auth


"imap server + авторизация по сертификату ssl без логин/пароля?"
Отправлено adm , 08-Ноя-10 11:07 
да, курьер в документации написано работает:
http://www.courier-mta.org/imap/INSTALL.html#sslcert