The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Сертификат безопасности OutlookExpress 6.0"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Сертификат безопасности OutlookExpress 6.0"
Сообщение от ielm Искать по авторуВ закладки on 09-Сен-02, 15:51  (MSK)
Комфигурация: Postfix+TLS, Cyrus IMAP, OutlookExpress 6.0

Как необходимо сконфигурировать сертификат, что надо написать в main.cf и imap.conf и как настроить OutlookExpress 6.0, чтобы OutlookExpress 6.0 не выдавал такое сообщение:

"Используемый сервер имеет сертификат безопасности,
который невозможно проверить. Цепочка сертификатов
обработана правильно, но обработка прервана на корневом
сертификате, у которого отсутствует отношение доверия с
поставщиком доверия. Продолжить использование данного
сервера?"

В качестве сертификационного центра выступает мой почтовый сервер. Все man и Инет прочесаны до дыр - ответ не найден. Может кто делал подобные вещи - подскажите, плиз, где грабли?

Спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Сертификат безопасности OutlookExpress 6.0"
Сообщение от WoRm Искать по авторуВ закладки on 09-Сен-02, 16:00  (MSK)
>Комфигурация: Postfix+TLS, Cyrus IMAP, OutlookExpress 6.0
>
>Как необходимо сконфигурировать сертификат, что надо написать в main.cf и imap.conf и
>как настроить OutlookExpress 6.0, чтобы OutlookExpress 6.0 не выдавал такое сообщение:
>
>
>"Используемый сервер имеет сертификат безопасности,
>который невозможно проверить. Цепочка сертификатов
>обработана правильно, но обработка прервана на корневом
>сертификате, у которого отсутствует отношение доверия с
>поставщиком доверия. Продолжить использование данного
>сервера?"
>
>В качестве сертификационного центра выступает мой почтовый сервер. Все man и Инет
>прочесаны до дыр - ответ не найден. Может кто делал подобные
>вещи - подскажите, плиз, где грабли?
>
>Спасибо.


Дык надо за деньги купить сертификат подписанный доверенным Центром сертификации . Оутлук проверяет подпись с имеющимися у него в базе подписями известных центров , если не совпадает , то он и предупреждает ...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Сертификат безопасности OutlookExpress 6.0"
Сообщение от ielm Искать по авторуВ закладки on 09-Сен-02, 16:46  (MSK)
В качестве сертификационного центра выступает мой почтовый сервер. Нельзя ли добавить мой CAcert.pem в OutLookExpress? Или проблема решается исключительно покупкой сертификата?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Сертификат безопасности OutlookExpress 6.0"
Сообщение от V Искать по авторуВ закладки on 09-Сен-02, 18:01  (MSK)
>В качестве сертификационного центра выступает мой почтовый сервер. Нельзя ли добавить мой
>CAcert.pem в OutLookExpress? Или проблема решается исключительно покупкой сертификата?

Из CAcert.pem нужно вырезать сертификат ( НЕ КЛЮЧ !),
сохранив его с расширением .cer - и затем просто установить сертификат
на Windows машине ,
Чтобы Outlook не ругался - DNS имя твоего сервера и имя в сертификате
должны совпадать .

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Сертификат безопасности OutlookExpress 6.0"
Сообщение от ielm Искать по авторуВ закладки on 11-Сен-02, 20:39  (MSK)
Сертификат в OutlookExpress я добавил. Спасибо. Но вопрос теперь что такое openssl common name в сертификате для пользователя (не для сервера, на котором postfixtls), имеющего учетную запись в OutlookExpress? Т.к. выдавать этот вопрос он перестал, но при отправке почты пишет, что для этого пользователя релеинг запрещен. Подозреваю, что дело в импортированном в него сертификате, но где именно? В Postfix main.cf есть строка: smtpd_recipient_restrictions = permit_tls_all_clients reject. Когда меняем reject на check_relay_domains - все работает даже без сертификатов. Но надо то, что бы без сертификатов не работало, а с ними было все ОК! Плиз, где грабли?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: Сертификат безопасности OutlookExpress 6.0"
Сообщение от V Искать по авторуВ закладки on 12-Сен-02, 12:03  (MSK)
>Сертификат в OutlookExpress я добавил. Спасибо. Но вопрос теперь что такое openssl
>common name в сертификате для пользователя (не для сервера, на котором
>postfixtls), имеющего учетную запись в OutlookExpress? Т.к. выдавать этот вопрос он
>перестал, но при отправке почты пишет, что для этого пользователя релеинг
>запрещен. Подозреваю, что дело в импортированном в него сертификате, но где
>именно?

Сертификат здесь должен быть не причем - он предназначен для защиты SMTP
Если речь идет о SMTP сертификате (а не POP(IMAP))
канала от Outlook к серверу ,
смотри в сторону настроек SMTP сервера и Outlook
(там есть например : Outgoung Mail Server Requres Authentication )

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: Сертификат безопасности OutlookExpress 6.0"
Сообщение от ielm Искать по авторуВ закладки on 12-Сен-02, 18:47  (MSK)
А вообще поддерживает ли OutlookExpress клиентские сертификаты???
  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: Сертификат безопасности OutlookExpress 6.0"
Сообщение от V Искать по авторуВ закладки on 12-Сен-02, 19:10  (MSK)
>А вообще поддерживает ли OutlookExpress клиентские сертификаты???

Help :

To set up Outlook Express to use multiple certificates

You can set up Outlook Express to send digitally signed messages using one certificate, and send encrypted messages using another certificate. You must obtain at least one certificate before proceeding.

On the Tools menu, click Accounts.
Select the account you want to use the certificate with, and then click Properties.
On the Security tab, click Select for the type of certificate you want to use

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру