URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 44482
[ Назад ]

Исходное сообщение
"OpenNews: Настройка шифрования IMAP и POP3 трафика в Dovecot"

Отправлено opennews , 16-Окт-08 14:59 
"Dovecot: Шифруем IMAP и POP3 (http://www.propheta.ru/2008/10/dovecot-imap-pop3.html)" - настройка шифрования IMAP и POP3 трафика в Dovecot.

URL: http://www.propheta.ru/2008/10/dovecot-imap-pop3.html
Новость: http://www.opennet.me/opennews/art.shtml?num=18440


Содержание

Сообщения в этом обсуждении
"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Vladimir , 16-Окт-08 14:59 
В чем смысл подобной заметки?
В конфиге dovecot-a и так все подробно расписано.

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Князь , 16-Окт-08 16:13 
Настолько подробно, что вплоть до примера создания сертификата и ключа, попутно упоминая про грабли с CN?

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Аноним , 16-Окт-08 16:22 
Создание сертификата - стандартная процедура. Настолько тривиальная, насколько привычна генерация ssh-ключа. Какие тут могут быть грабли с CN, если CN для имени хоста и предназначен?

Более того, нормальные дистрибутивы (Debian) генерят все сертификаты и ключи для софта автоматически при установке.


"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Князь , 16-Окт-08 16:32 
Что, для Dovecot тоже?

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Аноним , 16-Окт-08 16:51 
sudo aptitude install dovecot-imapd
...
Setting up dovecot-imapd (1.0.rc15-2etch4) ...

ignored 6 file(s).
If you wish to add some of these files, please add them by name.
Committing to: /etc/
added dovecot
modified group
modified group-
...
added rc5.d/S21dovecot
added rc6.d/K21dovecot
added ssl/certs/dovecot.pem
added ssl/private/dovecot.pem
Committed revision 19.


"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Князь , 16-Окт-08 16:56 
# ls /etc/ssl/{certs,private}/*'
/etc/ssl/certs/8dad104b
/etc/ssl/private/ssl-cert-snakeoil.key
/etc/ssl/certs/ssl-cert-snakeoil.pem

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Аноним , 16-Окт-08 16:58 
# ls /etc/ssl/{certs,private}/* | grep dove
/etc/ssl/certs/dovecot.pem
/etc/ssl/private/dovecot.pem

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Князь , 16-Окт-08 17:04 
В убунту?

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Аноним , 16-Окт-08 17:09 
В etch. В hardy в постинсте тоже есть openssl.

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Князь , 16-Окт-08 17:11 
>В etch. В hardy в постинсте тоже есть openssl.

Если и есть то не срабатывает.


"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Князь , 16-Окт-08 17:13 
И, судя по логам, туда пишется абсолютно не то нужно мне. Другими словами приходится самому все создавать.

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Аноним , 17-Окт-08 01:36 
Что значит "не то"?

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Князь , 17-Окт-08 03:24 
>Что значит "не то"?

Не ваше дело


"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Аноним , 17-Окт-08 01:42 
Мне лень проверять, у меня нету песочницы для убунты, но уверен, что срабатывает.

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Аноним , 16-Окт-08 17:03 
cat /var/lib/dpkg/info/dovecot-common.postinst | grep openssl
    (openssl req -new -x509 -days 365 -nodes -out $SSL_CERT -keyout $SSL_KEY > /dev/null 2>&1 <<+

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Князь , 16-Окт-08 16:39 
Просветите пожалуйста несведущего про эту нетривиальную и легкую процедуру создания сертификата и ключа. Я же иначе перестану ночью спать.

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Аноним , 16-Окт-08 16:27 
Кстати, товарищъ, вы, видимо, издеваетесь в своем следующем посте. Для генерации действительно криптостойких и запоминающихся паролей существует масса софта с весьма нетривиальными алгоритмами, а не с тем идиотизмом, что написали вы. Посмотрите хотя бы apg.

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Князь , 16-Окт-08 16:29 
Я уже отписался там в комментах. Вас никто не не заставляет его использовать.

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Князь , 16-Окт-08 16:31 
s/не не /не /

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Freedom , 16-Окт-08 19:34 
Уважаемый, расписано все очень подробно.
а с CN это не грабли такие, это требование такое, именно для этого сертификаты и нужны.

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Князь , 17-Окт-08 03:29 
> Уважаемый, расписано все очень подробно.
>а с CN это не грабли такие, это требование такое, именно для
>этого сертификаты и нужны.

Уж лучше обратитесь к модераторам (администраторам) опеннет.ру, чтобы они не публиковали ссылки на посты с моего блога, если вас так коробит.


"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Guest , 17-Окт-08 17:02 
Лушче ты не ходи сюда и не показывай свою безграмотность. Сертификаты у него не создаются, ай-ай-ай, да еще и не наше это дело. Подумать только.

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Alt , 16-Окт-08 16:45 
Князь,забей,ты че патенты решил нарубать?=)

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Alt , 16-Окт-08 16:47 
Аноним,Вы видимо непоняли сути всего происходчщего,за сим прошу неоскорблять оппонента а обоснованно критиковать,короче если сказать нечего-говори о погоде=)

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Аноним , 17-Окт-08 01:40 
О погоде в силу некомпетентности лучше поговорить вам. Оппонента никто не оскорбляет, а учит уму-разуму. Прежде, чем писать технические статьи, надо самому понимать суть происходящего.

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено guest , 19-Янв-10 21:58 
уважаемые, статья не нужна, для вникания в подобные вопросы читайте только оригинальную документацию. сбережете массу времени и сил в итоге

"Настройка шифрования IMAP и POP3 трафика в Dovecot"
Отправлено Шикин ЮА , 13-Апр-10 08:59 
Аноним, ты говоришь, что учишь уму-разуму. Ты заблуждаешься, ты не учишь. Ты лишь говоришь о погоде.
Насколько я заметил, на OpenNET принято если человек ошибся, помочь ему, и соответственно другим разобраться в проблеме, а не орать, что автор дурак и ничего не понимает.
Если берешь на себя роль рецензента, будь добр указать места где Князь ошибся.
Не нравится эта статья, напиши  свою.