URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 90845
[ Назад ]

Исходное сообщение
"Mультидоменный сертификат для Dovecot"

Отправлено deep_color , 30-Янв-11 15:38 
Народ подскажите возникла проблема есть Сервак на FreeBSD 8.1 Exim + Dovecot
до этого было все ок , но есть у меня пару пользователей которые пользуются Tanderberd
и он у них ругается на имя домена в сертификате (островной домен отличается от их почтового домена) как в OpenSSL сделать мультидоменный сертификат для Dovecot

Содержание

Сообщения в этом обсуждении
"Mультидоменный сертификат для Dovecot"
Отправлено Vitaly_loki , 30-Янв-11 18:38 
> Народ подскажите возникла проблема есть Сервак на FreeBSD 8.1 Exim + Dovecot
> до этого было все ок , но есть у меня пару пользователей
> которые пользуются Tanderberd
> и он у них ругается на имя домена в сертификате (островной домен
> отличается от их почтового домена) как в OpenSSL сделать мультидоменный сертификат
> для Dovecot

что-т мне кажется, что такое невозможно. Сертификат генерится для конкретного CommonName. Хотя могу и ошибаться


"Mультидоменный сертификат для Dovecot"
Отправлено universite , 30-Янв-11 18:52 
> Народ подскажите возникла проблема есть Сервак на FreeBSD 8.1 Exim + Dovecot
> до этого было все ок , но есть у меня пару пользователей
> которые пользуются Tanderberd
> и он у них ругается на имя домена в сертификате (островной домен
> отличается от их почтового домена) как в OpenSSL сделать мультидоменный сертификат
> для Dovecot

Сертификат выдается на домен.
Если идет ругань на сертификат, то он неправильно подписан или самоподписан.
Внимательно почитайте текст ошибки.


"Mультидоменный сертификат для Dovecot"
Отправлено deep_color , 30-Янв-11 22:05 
> Народ подскажите возникла проблема есть Сервак на FreeBSD 8.1 Exim + Dovecot
> до этого было все ок , но есть у меня пару пользователей
> которые пользуются Tanderberd
> и он у них ругается на имя домена в сертификате (островной домен
> отличается от их почтового домена) как в OpenSSL сделать мультидоменный сертификат
> для Dovecot

в openssl.cnf файл вида -
[ v3_req ]
subjectAltName = email:copy,DNS:host.dom1.com,DNS:host.dom2.com

И при генерации реквеста вызываем этой файл так:
-extensions v3_req -extfile name.cnf

Нарыл вот это (у меня 5 доменов и как их там описать не пойму)
[ v3_req ]
subjectAltName = email:copy,DNS:host.dom1.com,DNS:host.dom2.com


"Mультидоменный сертификат для Dovecot"
Отправлено universite , 30-Янв-11 22:34 

> в openssl.cnf файл вида -
> [ v3_req ]
> subjectAltName = email:copy,DNS:host.dom1.com,DNS:host.dom2.com
> И при генерации реквеста вызываем этой файл так:
> -extensions v3_req -extfile name.cnf
> Нарыл вот это (у меня 5 доменов и как их там описать
> не пойму)
> [ v3_req ]
> subjectAltName = email:copy,DNS:host.dom1.com,DNS:host.dom2.com

Один домен - один сертификат.


"Mультидоменный сертификат для Dovecot"
Отправлено Serge , 31-Янв-11 07:06 

>> subjectAltName = email:copy,DNS:host.dom1.com,DNS:host.dom2.com

В subjectAltName нужно просто вписать все домены. Вот howto со скриптом - http://adam.shand.net/iki/2007/The_Easy_Way_To_Generate_Open.../

> Один домен - один сертификат.

Это от непонимания x509.


"Mультидоменный сертификат для Dovecot"
Отправлено universite , 31-Янв-11 11:43 

>> Один домен - один сертификат.
> Это от непонимания x509.

и что?
покажите мне возможность сделать платный сертификат с несколькими доменами.
У вас ругань идет на самоподписанный сертификат неизвестным центром, а вы грешите на неуказанные домены в сертификаты.
Никто из хостеров не будет перегенерировать каждый раз сертификат при добавлении каждого (под)домена


"Mультидоменный сертификат для Dovecot"
Отправлено Serge , 31-Янв-11 12:30 
>>> Один домен - один сертификат.
>> Это от непонимания x509.
> и что?
> покажите мне возможность сделать платный сертификат с несколькими доменами.

http://www.thawte.com/ssl/index.html  - Add Subject Alternative Names (SAN)

> Никто из хостеров не будет перегенерировать каждый раз сертификат при добавлении
> каждого (под)домена

в таких случаях покупают wildcard certificate.

PS. Отучаемся говорить за всех, да?


"Mультидоменный сертификат для Dovecot"
Отправлено universite , 31-Янв-11 13:15 
>>>> Один домен - один сертификат.
>>> Это от непонимания x509.
>> и что?
>> покажите мне возможность сделать платный сертификат с несколькими доменами.
> http://www.thawte.com/ssl/index.html  - Add Subject Alternative Names (SAN)

О! они наконец-то добавили

>> Никто из хостеров не будет перегенерировать каждый раз сертификат при добавлении
>> каждого (под)домена
> в таких случаях покупают wildcard certificate.

wildcard  имеет смысл в пределах одного домена.
ищи хостера, который будет при добавлении домена перегенерировать сертификат.