The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Не могу установить сертификат в браузере  Exim+dovecot"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Почта / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от bobot email(ok) on 18-Окт-10, 13:24 
Проблема в следующем:

создал сертификаты всё нормально..

вот конфиг dovecot

ssl_cert_file = /usr/local/www/certs/dovecot.pem
ssl_key_file = /usr/local/www/private/dovecot.pem

вот exim :


tls_certificate = /usr/local/www/certs/exim.pem
tls_privatekey = /usr/local/www/private/exim.pem


Как его установить в браузере чтоб юзер каждый раз не клацал! Если например нажимаю на ссылку https://domain/certs/dovecot.pem  то открывает как обычный текстовый файл, если я например взял изменил название dovecot.pem -> dovecot.crt , то типа установился но всё равно он не работает , т.е. каждый раз клацать буду в браузере.......
В чём моя ошибка :(  ?

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от AdVv (ok) on 18-Окт-10, 16:25 
>[оверквотинг удален]
>

> tls_certificate = /usr/local/www/certs/exim.pem
> tls_privatekey = /usr/local/www/private/exim.pem
>

> Как его установить в браузере чтоб юзер каждый раз не клацал! Если
> например нажимаю на ссылку https://domain/certs/dovecot.pem  то открывает как обычный
> текстовый файл, если я например взял изменил название dovecot.pem -> dovecot.crt
> , то типа установился но всё равно он не работает ,
> т.е. каждый раз клацать буду в браузере.......
> В чём моя ошибка :(  ?

Если сертификат сгенерирован верно, то браузер ругнется только 1 раз, после чего предложит добавить сертификат в хранилище доверенных сертификатов. Кстати сказать,только в винде это хранилище централизованное и outlook использует его вместе с explorer, а в thunderbird нужно добавлять сертификат ручками, так что я не совсем понимаю почему ты пытаешься открывать сертификат браузером.
Далее: сертификат в dovecot используется для шифрования передачи почты между клиентом и pop3/imap4 сервером, и его нужно добавлять на стороне клиента,
В exim он используется для шифрования передачи почты между exim и удаленными MTA, и никуда его добавлять не нужно.
Что он тебе пишет при попытке открытия браузером ? Либо просто выложи сам сертификат, только приватный ключ не забудь оттуда убрать, а то судя по всему они у тебя в одном файле.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от bobot email(ok) on 18-Окт-10, 19:00 

>[оверквотинг удален]
> в винде это хранилище централизованное и outlook использует его вместе с
> explorer, а в thunderbird нужно добавлять сертификат ручками, так что я
> не совсем понимаю почему ты пытаешься открывать сертификат браузером.
> Далее: сертификат в dovecot используется для шифрования передачи почты между клиентом и
> pop3/imap4 сервером, и его нужно добавлять на стороне клиента,
> В exim он используется для шифрования передачи почты между exim и удаленными
> MTA, и никуда его добавлять не нужно.
> Что он тебе пишет при попытке открытия браузером ? Либо просто выложи
> сам сертификат, только приватный ключ не забудь оттуда убрать, а то
> судя по всему они у тебя в одном файле.

Вот кликните и увидите  https://mail.univ.kiev.ua/


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

7. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от AdVv (ok) on 19-Окт-10, 10:08 
>[оверквотинг удален]
>> explorer, а в thunderbird нужно добавлять сертификат ручками, так что я
>> не совсем понимаю почему ты пытаешься открывать сертификат браузером.
>> Далее: сертификат в dovecot используется для шифрования передачи почты между клиентом и
>> pop3/imap4 сервером, и его нужно добавлять на стороне клиента,
>> В exim он используется для шифрования передачи почты между exim и удаленными
>> MTA, и никуда его добавлять не нужно.
>> Что он тебе пишет при попытке открытия браузером ? Либо просто выложи
>> сам сертификат, только приватный ключ не забудь оттуда убрать, а то
>> судя по всему они у тебя в одном файле.
> Вот кликните и увидите  https://mail.univ.kiev.ua/

На вид все нормально с сертификатом. После добавления его в список доверенных Firefox больше не выдает предупреждений. Что-то вы не до конца понимаете, сформулируйте вопрос более понятно.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

8. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от bobot email(ok) on 19-Окт-10, 12:34 

> На вид все нормально с сертификатом. После добавления его в список доверенных
> Firefox больше не выдает предупреждений. Что-то вы не до конца понимаете,
> сформулируйте вопрос более понятно.

Да с firefox, Opera  я проверил все нормально! Но как добавить сертификат в google chrome и в IE, там он не добавляется в исключения(чтоб браузер запомнил при следующей перезагрузки его)

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

9. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от AdVv (ok) on 19-Окт-10, 14:50 

>> На вид все нормально с сертификатом. После добавления его в список доверенных
>> Firefox больше не выдает предупреждений. Что-то вы не до конца понимаете,
>> сформулируйте вопрос более понятно.
> Да с firefox, Opera  я проверил все нормально! Но как добавить
> сертификат в google chrome и в IE, там он не добавляется
> в исключения(чтоб браузер запомнил при следующей перезагрузки его)

8 эксплорер:
Продолжить открытие этого веб-узла (не рекомендуется).
Затем вверху справа от адресной строки - ошибка сертификата - просмотр сертификатов - установить сертификат. Далее - далее - далее - готово.
В хроме видимо тоже как-то так.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

10. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от bobot email(??) on 19-Окт-10, 15:08 

> 8 эксплорер:
> Продолжить открытие этого веб-узла (не рекомендуется).
> Затем вверху справа от адресной строки - ошибка сертификата - просмотр сертификатов
> - установить сертификат. Далее - далее - далее - готово.
> В хроме видимо тоже как-то так.

У меня IE7 я устанвливаю(как вы написали) всё нормально.... а потом закрыл браузер ..... и при открытии IE он опять требует всё тоже самое.....странно чего не наблюдается в опере и мозиле

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

11. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от AdVv (ok) on 19-Окт-10, 15:25 
>> 8 эксплорер:
>> Продолжить открытие этого веб-узла (не рекомендуется).
>> Затем вверху справа от адресной строки - ошибка сертификата - просмотр сертификатов
>> - установить сертификат. Далее - далее - далее - готово.
>> В хроме видимо тоже как-то так.
> У меня IE7 я устанвливаю(как вы написали) всё нормально.... а потом закрыл
> браузер ..... и при открытии IE он опять требует всё тоже
> самое.....странно чего не наблюдается в опере и мозиле

Хмм, действительно. Щас гляну. Кстати симпатичная тема для squirrelmail - где брали и как называется ?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

12. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от bobot email(??) on 19-Окт-10, 15:32 
>>> 8 эксплорер:
>>> Продолжить открытие этого веб-узла (не рекомендуется).
>>> Затем вверху справа от адресной строки - ошибка сертификата - просмотр сертификатов
>>> - установить сертификат. Далее - далее - далее - готово.
>>> В хроме видимо тоже как-то так.
>> У меня IE7 я устанвливаю(как вы написали) всё нормально.... а потом закрыл
>> браузер ..... и при открытии IE он опять требует всё тоже
>> самое.....странно чего не наблюдается в опере и мозиле
> Хмм, действительно. Щас гляну. Кстати симпатичная тема для squirrelmail - где брали
> и как называется ?

Вы имеете ввиду страничку входа(где логин и пароль?)То я её сам вымучал..........

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

14. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от AdVv (ok) on 19-Окт-10, 15:43 
>[оверквотинг удален]
>>>> Продолжить открытие этого веб-узла (не рекомендуется).
>>>> Затем вверху справа от адресной строки - ошибка сертификата - просмотр сертификатов
>>>> - установить сертификат. Далее - далее - далее - готово.
>>>> В хроме видимо тоже как-то так.
>>> У меня IE7 я устанвливаю(как вы написали) всё нормально.... а потом закрыл
>>> браузер ..... и при открытии IE он опять требует всё тоже
>>> самое.....странно чего не наблюдается в опере и мозиле
>> Хмм, действительно. Щас гляну. Кстати симпатичная тема для squirrelmail - где брали
>> и как называется ?
> Вы имеете ввиду страничку входа(где логин и пароль?)То я её сам вымучал..........

Симпатично получилось :)

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

15. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от bobot email(??) on 19-Окт-10, 15:56 
>>[оверквотинг удален]
>>>>> Продолжить открытие этого веб-узла (не рекомендуется).
>>>>> Затем вверху справа от адресной строки - ошибка сертификата - просмотр сертификатов
>>>>> - установить сертификат. Далее - далее - далее - готово.
>>>>> В хроме видимо тоже как-то так.

Это что IE7 глюкавый ? у вас в 8 нормально всё?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

16. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от AdVv (ok) on 19-Окт-10, 16:05 
>>>[оверквотинг удален]
>>>>>> Продолжить открытие этого веб-узла (не рекомендуется).
>>>>>> Затем вверху справа от адресной строки - ошибка сертификата - просмотр сертификатов
>>>>>> - установить сертификат. Далее - далее - далее - готово.
>>>>>> В хроме видимо тоже как-то так.
> Это что IE7 глюкавый ? у вас в 8 нормально всё?

Нет, IE8 ведет себя также. Он не может проследить цепочку сертификатов до корневого, т.к. сертификата Yuriy Boyko нет.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

17. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от bobot email(??) on 19-Окт-10, 16:22 
> Нет, IE8 ведет себя также. Он не может проследить цепочку сертификатов до
> корневого, т.к. сертификата Yuriy Boyko нет.

Так это надо заново создать его?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

18. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от AdVv (ok) on 19-Окт-10, 16:37 
>> Нет, IE8 ведет себя также. Он не может проследить цепочку сертификатов до
>> корневого, т.к. сертификата Yuriy Boyko нет.
> Так это надо заново создать его?

Сгенерируйте самоподписной сертификат.
openssl req -x509 -new -days 1460 -newkey rsa:4096 -nodes -keyout test.key -out test.crt

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

19. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от AdVv (ok) on 19-Окт-10, 16:44 
>>> Нет, IE8 ведет себя также. Он не может проследить цепочку сертификатов до
>>> корневого, т.к. сертификата Yuriy Boyko нет.
>> Так это надо заново создать его?
> Сгенерируйте самоподписной сертификат.
> openssl req -x509 -new -days 1460 -newkey rsa:4096 -nodes -keyout test.key -out
> test.crt

Не забудьте, что в поле Common Name должно быть mail.univ.kiev.ua

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

20. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от bobot email(??) on 19-Окт-10, 16:46 
>>> Нет, IE8 ведет себя также. Он не может проследить цепочку сертификатов до
>>> корневого, т.к. сертификата Yuriy Boyko нет.
>> Так это надо заново создать его?
> Сгенерируйте самоподписной сертификат.
> openssl req -x509 -new -days 1460 -newkey rsa:4096 -nodes -keyout test.key -out
> test.crt

у меня получается кто-то до меня создал сертификат  и вот три файлика


[root@mail /etc/ssl/certs]# ls -l
lrwxr-xr-x  1 root  wheel    26 11 янв  2010 apache.pem
-rw-r--r--  1 root  wheel  3956 10 янв  2010 dovecot.pem
lrwxr-xr-x  1 root  wheel    26 11 янв  2010 exim.pem

Я вот понимаю так тут должен быть и ещё файл с расширением .crt , а его тут нет :(
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

21. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от AdVv (ok) on 19-Окт-10, 16:56 
>[оверквотинг удален]
> [root@mail /etc/ssl/certs]# ls -l
> lrwxr-xr-x  1 root  wheel    26 11 янв
>  2010 apache.pem
> -rw-r--r--  1 root  wheel  3956 10 янв  2010
> dovecot.pem
> lrwxr-xr-x  1 root  wheel    26 11 янв
>  2010 exim.pem
>
> Я вот понимаю так тут должен быть и ещё файл с расширением
> .crt , а его тут нет :(

pem и crt по сути одно и тоже, просто под windows сертификаты имеют расширение crt. Та команда, что я дал выше должна сгенерировать 2 файлика test.key - секретный ключ и test.crt - непосредственно сертификат. Все это появится в текущем каталоге. После этого пропишите пути к сертификату и ключу в конфиге апача и проверьте как работает.
Вообще советую все-таки почитать основы про ssl, без этого вы не поймете что от вас требуется для организации работы по https.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

13. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от AdVv (ok) on 19-Окт-10, 15:41 

>> самое.....странно чего не наблюдается в опере и мозиле
> Хмм, действительно. Щас гляну. Кстати симпатичная тема для squirrelmail - где брали
> и как называется ?

Ваш сертификат выдан на mail.univ.kiev.ua а подписан Yuriy Boyko . Чтобы добавить сертификат в список доверенных он должен быть самоподписным. Т.е. должен быть выдан на mail.univ.kiev.ua и подписан mail.univ.kiev.ua. Либо вы должны вручную распространить сертификат Yuriy Boyko подписанный Yuriy Boyko, что не слишком удобно в вашем случае. А по уму правильнее всего купить сертификат у доверенного центра, тем более для крупного ВУЗа.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от lavr email on 18-Окт-10, 16:36 
> Проблема в следующем:
> Как его установить в браузере чтоб юзер каждый раз не клацал! Если
> например нажимаю на ссылку https://domain/certs/dovecot.pem  то открывает как обычный
> текстовый файл, если я например взял изменил название dovecot.pem -> dovecot.crt
> , то типа установился но всё равно он не работает ,
> т.е. каждый раз клацать буду в браузере.......
> В чём моя ошибка :(  ?

google/yandex поиск: publishing ssl certificate


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от Aquarius (ok) on 18-Окт-10, 19:28 
> Как его установить в браузере чтоб юзер каждый раз не клацал! Если

какой браузер? при чем здесь браузер? речь идет о exim и dovecot? кто из них web-сервер?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от bobot email(ok) on 19-Окт-10, 03:44 
>> Как его установить в браузере чтоб юзер каждый раз не клацал! Если
> какой браузер? при чем здесь браузер? речь идет о exim и dovecot?
> кто из них web-сервер?

Web сервер вообще-то Apache :)))))))

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от trooper (ok) on 19-Окт-10, 09:25 
>>> Как его установить в браузере чтоб юзер каждый раз не клацал! Если
>> какой браузер? при чем здесь браузер? речь идет о exim и dovecot?
>> кто из них web-сервер?
> Web сервер вообще-то Apache :)))))))

Ну вот, ты сам ответил на свой вопрос.
man httpd.conf на предмет ssl.
Да и университет далеко не бедный - могли бы и купить валидный сертификат.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

22. "Не могу установить сертификат в браузере  Exim+dovecot"  +/
Сообщение от Aquarius (ok) on 19-Окт-10, 19:22 
>>> Как его установить в браузере чтоб юзер каждый раз не клацал! Если
>> какой браузер? при чем здесь браузер? речь идет о exim и dovecot?
>> кто из них web-сервер?
> Web сервер вообще-то Apache :)))))))

а нельзя было сразу нормально вопрос сформулировать? а то получилось что-то вроде
у моего соседа мазда, почему моя машина не заводится?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру