The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Roundcube + httpd + Сертификаты, !*! Igor_opennet, 14-Мрт-13, 16:35  [смотреть все]
Добрый день ALL!

Продолжаю настраивать почтовик(postfix dovecot mysql)
прикрутил roundcube? есть необходимость вытащить его наружу.
настроил TLS при входе на серв пишет что работаю по шифрованому, вроде все гуд.

а про СЕРТИФИКАТ говорит что не соответствует URL и не Доверен!

КАК бы правильно, сертификат я и не создавал для ROUNDCUBE

Инет облазил но так и не нашел как создать серт для Roundcube.

  • Roundcube + httpd + Сертификаты, !*! ALex_hha, 17:03 , 14-Мрт-13 (1)
    > Добрый день ALL!
    > Продолжаю настраивать почтовик(postfix dovecot mysql)
    > прикрутил roundcube? есть необходимость вытащить его наружу.
    > настроил TLS при входе на серв пишет что работаю по шифрованому, вроде
    > все гуд.
    > а про СЕРТИФИКАТ говорит что не соответствует URL и не Доверен!
    > КАК бы правильно, сертификат я и не создавал для ROUNDCUBE
    > Инет облазил но так и не нашел как создать серт для Roundcube.

    заказать в соотв центре сертификации, например thawte или verisign

    • Roundcube + httpd + Сертификаты, !*! Igor_opennet, 17:45 , 14-Мрт-13 (2)
      >> Добрый день ALL!
      >> Продолжаю настраивать почтовик(postfix dovecot mysql)
      >> прикрутил roundcube? есть необходимость вытащить его наружу.
      >> настроил TLS при входе на серв пишет что работаю по шифрованому, вроде
      >> все гуд.
      >> а про СЕРТИФИКАТ говорит что не соответствует URL и не Доверен!
      >> КАК бы правильно, сертификат я и не создавал для ROUNDCUBE
      >> Инет облазил но так и не нашел как создать серт для Roundcube.
      > заказать в соотв центре сертификации, например thawte или verisign

      Забыл уточнить БЕСПЛАТНЫЙ СЕРТИФИКАТ. начальство не даст денег

      • Roundcube + httpd + Сертификаты, !*! DeadLoco, 18:02 , 14-Мрт-13 (3)
        > Забыл уточнить БЕСПЛАТНЫЙ СЕРТИФИКАТ. начальство не даст денег

        Делать самоподписаный, но к нему паравозом идет необходимость каждому юзеру согласиться с тем, что этот сертификат не имеет корней в общеизвестных СА.

        Либо, если есть хотя бы один легальный сертификат от глобального СА, делать самодельный сертификат, подписаный легальным сертификатом, который, по сути, может быть один на все случаи.

        • Roundcube + httpd + Сертификаты, !*! Igor_opennet, 18:11 , 14-Мрт-13 (4)
          >> Забыл уточнить БЕСПЛАТНЫЙ СЕРТИФИКАТ. начальство не даст денег
          > Делать самоподписаный, но к нему паравозом идет необходимость каждому юзеру согласиться
          > с тем, что этот сертификат не имеет корней в общеизвестных СА.
          > Либо, если есть хотя бы один легальный сертификат от глобального СА, делать
          > самодельный сертификат, подписаный легальным сертификатом, который, по сути, может быть
          > один на все случаи.

          Нашел статейку, но уж чтот я не уверен что это подойдет для моего случая

          http://help.ubuntu.ru/wiki/%D1%80%D1%83&...

          по возможности подскажите(сылкой, текстом) мне необходим https, для того чтобы roundcube выставить наружу

          • Roundcube + httpd + Сертификаты, !*! DeadLoco, 18:17 , 14-Мрт-13 (5)
            > Нашел статейку, но уж чтот я не уверен что это подойдет для моего случая

            На всякий случай уточняю: если у вас нету виртуальных хостов в апаче на разных доменах - это ваш случай. В противном случае придется еще гуглить "apache SNI"

            > мне необходим https, для того чтобы roundcube выставить наружу (?)

            В обшем случае - нет, но без хттпс это сильно небезопасно. Траффик между клиентом и сервером гоняется открыто, включая логин-пароль, что позволяет легко и ненапряжно снифать их. Если сделать SSL-криптование, то жизнь сильно упрощается.

            • Roundcube + httpd + Сертификаты, !*! Igor_opennet, 18:26 , 14-Мрт-13 (6)
              >> Нашел статейку, но уж чтот я не уверен что это подойдет для моего случая
              > На всякий случай уточняю: если у вас нету виртуальных хостов в апаче
              > на разных доменах - это ваш случай. В противном случае придется
              > еще гуглить "apache SNI"
              >> мне необходим https, для того чтобы roundcube выставить наружу (?)
              > В обшем случае - нет, но без хттпс это сильно небезопасно. Траффик
              > между клиентом и сервером гоняется открыто, включая логин-пароль, что позволяет легко
              > и ненапряжно снифать их. Если сделать SSL-криптование, то жизнь сильно упрощается.

              а какие необходимо будет указывать конфиги в ROUNDCUBE или APACHE, то что есть новые сертификаты?(которые я попытаюсь сделать)
              и да у меня нету виртуальных хостов в апаче, спасиб

              • Roundcube + httpd + Сертификаты, !*! ALex_hha, 18:45 , 14-Мрт-13 (8)
                > а какие необходимо будет указывать конфиги в ROUNDCUBE или APACHE, то что
                > есть новые сертификаты?(которые я попытаюсь сделать)

                SSLCertificateFile    /etc/ssl/httpd/svn.example.net.crt
                SSLCertificateKeyFile /etc/ssl/httpd/svn.example.net.key
                SSLCertificateChainFile /etc/ssl/httpd/startssl-ca-sub.class1.server.pem
                SSLCACertificateFile /etc/ssl/httpd/startssl-rootca.crt

                • Roundcube + httpd + Сертификаты, !*! Igor_opennet, 18:56 , 14-Мрт-13 (11)
                  >> а какие необходимо будет указывать конфиги в ROUNDCUBE или APACHE, то что
                  >> есть новые сертификаты?(которые я попытаюсь сделать)
                  > SSLCertificateFile    /etc/ssl/httpd/svn.example.net.crt
                  > SSLCertificateKeyFile /etc/ssl/httpd/svn.example.net.key
                  > SSLCertificateChainFile /etc/ssl/httpd/startssl-ca-sub.class1.server.pem
                  > SSLCACertificateFile /etc/ssl/httpd/startssl-rootca.crt

                  это необходимо прописать в POSTFIX, да?


                  а в dovecot нужно что-нить добавить?

                  • Roundcube + httpd + Сертификаты, !*! ALex_hha, 23:42 , 14-Мрт-13 (12)
                    >>> а какие необходимо будет указывать конфиги в ROUNDCUBE или APACHE, то что
                    >>> есть новые сертификаты?(которые я попытаюсь сделать)
                    >> SSLCertificateFile    /etc/ssl/httpd/svn.example.net.crt
                    >> SSLCertificateKeyFile /etc/ssl/httpd/svn.example.net.key
                    >> SSLCertificateChainFile /etc/ssl/httpd/startssl-ca-sub.class1.server.pem
                    >> SSLCACertificateFile /etc/ssl/httpd/startssl-rootca.crt
                    > это необходимо прописать в POSTFIX, да?

                    в апаче.

                    > а в dovecot нужно что-нить добавить?

                    вы гуглом пробовали пользоваться? Советую начать

              • Roundcube + httpd + Сертификаты, !*! DeadLoco, 18:49 , 14-Мрт-13 (9)
                > а какие необходимо будет указывать конфиги в ROUNDCUBE или APACHE

                Ну, в конфиге апача нужно будет повесить ССЛ на путь к кубу, а в самом кубе в конфиге запретить откликаться при обращении без ССЛ.

                • Roundcube + httpd + Сертификаты, !*! Igor_opennet, 18:55 , 14-Мрт-13 (10)
                  >> а какие необходимо будет указывать конфиги в ROUNDCUBE или APACHE
                  > Ну, в конфиге апача нужно будет повесить ССЛ на путь к кубу,
                  > а в самом кубе в конфиге запретить откликаться при обращении без
                  > ССЛ.

                  Можно по подробней, что прописать в апаче?

                  • Roundcube + httpd + Сертификаты, !*! lavr, 10:00 , 15-Мрт-13 (13)
                    >>> а какие необходимо будет указывать конфиги в ROUNDCUBE или APACHE
                    >> Ну, в конфиге апача нужно будет повесить ССЛ на путь к кубу,
                    >> а в самом кубе в конфиге запретить откликаться при обращении без
                    >> ССЛ.
                    > Можно по подробней, что прописать в апаче?

                    в детский сад, тьфу, на работу, Вас тоже мама за ручку водит?  


                    • Roundcube + httpd + Сертификаты, !*! Igor_opennet, 11:16 , 15-Мрт-13 (14)
                      >>>> а какие необходимо будет указывать конфиги в ROUNDCUBE или APACHE
                      >>> Ну, в конфиге апача нужно будет повесить ССЛ на путь к кубу,
                      >>> а в самом кубе в конфиге запретить откликаться при обращении без
                      >>> ССЛ.
                      >> Можно по подробней, что прописать в апаче?
                      > в детский сад, тьфу, на работу, Вас тоже мама за ручку водит?

                      Спасибо за полезную информацию)
                      для начала попробую получить сертификат с https://www.startssl.com

                      • Roundcube + httpd + Сертификаты, !*! lavr, 12:00 , 15-Мрт-13 (15)
                        >>>>> а какие необходимо будет указывать конфиги в ROUNDCUBE или APACHE
                        >>>> Ну, в конфиге апача нужно будет повесить ССЛ на путь к кубу,
                        >>>> а в самом кубе в конфиге запретить откликаться при обращении без
                        >>>> ССЛ.
                        >>> Можно по подробней, что прописать в апаче?
                        >> в детский сад, тьфу, на работу, Вас тоже мама за ручку водит?
                        > Спасибо за полезную информацию)
                        > для начала попробую получить сертификат с https://www.startssl.com

                        а сгенерить самоподписной НЕ? Никак:

                        - для apache
                        - для pop3/imap
                        - для smtp (если нужно)

                        ?

                        • Roundcube + httpd + Сертификаты, !*! Igor_opennet, 12:06 , 15-Мрт-13 (16)
                          >[оверквотинг удален]
                          >>>>> ССЛ.
                          >>>> Можно по подробней, что прописать в апаче?
                          >>> в детский сад, тьфу, на работу, Вас тоже мама за ручку водит?
                          >> Спасибо за полезную информацию)
                          >> для начала попробую получить сертификат с https://www.startssl.com
                          > а сгенерить самоподписной НЕ? Никак:
                          > - для apache
                          > - для pop3/imap
                          > - для smtp (если нужно)
                          > ?

                          буду счас пробовать, для меня это просто темный лес, вот по этому и кипишую)

                          Видимо придется создавать самопальный.

                          На сайте https://www.startssl.com
                          Enter Domain Name
                          Enter the domain name you want to have validated.
                          You must be the owner of the top-level domain, sub domains are not supported.

                          как я понял они могут предложить сертификаты только для доменов первого уровня.

                        • Roundcube + httpd + Сертификаты, !*! ALex_hha, 12:35 , 15-Мрт-13 (18)
                          > На сайте https://www.startssl.com
                          > Enter Domain Name
                          > Enter the domain name you want to have validated.
                          > You must be the owner of the top-level domain, sub domains are
                          > not supported.
                          > как я понял они могут предложить сертификаты только для доменов первого уровня.

                          неправильно поняли. Если ты создаешь сертификат для www.example.net, то ты должен быть владельцем домена example.net. Там как правило верификация через почту идет. Так что нужна возможность получать почту на webmaster/hostmaster/postmaster.

                        • Roundcube + httpd + Сертификаты, !*! Igor_opennet, 12:57 , 15-Мрт-13 (19)
                          >> На сайте https://www.startssl.com
                          >> Enter Domain Name
                          >> Enter the domain name you want to have validated.
                          >> You must be the owner of the top-level domain, sub domains are
                          >> not supported.
                          >> как я понял они могут предложить сертификаты только для доменов первого уровня.
                          > неправильно поняли. Если ты создаешь сертификат для www.example.net, то ты должен быть
                          > владельцем домена example.net. Там как правило верификация через почту идет. Так
                          > что нужна возможность получать почту на webmaster/hostmaster/postmaster.

                          мой домен el.vrn.ru
                          т.е. нужно создать еще webmaster/hostmaster/ ящики, и тогда серты подтвердятся.

                          недопонимаю

                        • Roundcube + httpd + Сертификаты, !*! lavr, 13:24 , 15-Мрт-13 (20)
                          >[оверквотинг удален]
                          >>> Enter the domain name you want to have validated.
                          >>> You must be the owner of the top-level domain, sub domains are
                          >>> not supported.
                          >>> как я понял они могут предложить сертификаты только для доменов первого уровня.
                          >> неправильно поняли. Если ты создаешь сертификат для www.example.net, то ты должен быть
                          >> владельцем домена example.net. Там как правило верификация через почту идет. Так
                          >> что нужна возможность получать почту на webmaster/hostmaster/postmaster.
                          > мой домен el.vrn.ru
                          > т.е. нужно создать еще webmaster/hostmaster/ ящики, и тогда серты подтвердятся.
                          > недопонимаю

                          ну почитайте про openssl, приличных статей и на русском языке полно.

                          Знаете в чем проблема: в Вашем подходе - вы пытаетесь сделать по подсказкам, советам,
                          без достаточного понимания, в итоге - масса непонимания, это несомненно вариант, но
                          с непредсказуемыми последствиями.

                          "Сейчас я на форуме много вопросов задам - быстро получу ответы и "длинная дистанция"
                          превратится в "короткую"... " - это хорошо для общего понимания, но не для конкретных
                          действий"

                          ответьте себе на вопросы:

                          - что есть Secure Socket Layer
                          - для чего нужна технология SSL
                          - принципы работы SSL
                          - какие сервисы удобно пускать через SSL
                          - что есть сертификаты?
                          - чем сертификаты подписанные root CA отличаются от самоподписных
                          и тд и тп...

                          самое легкое: создание самоподписных сертификатов для pop3/imap
                          дальше само пойдет.

                          Добавив немного понимания и смысла в свои действия - снимите кучу ненужных вопросов
                          для себя и для остальных и останутся вопросы по существу.

                          PS. Есть еще одна категория спрашивающих, у которой подход: да мне это не нужно, я не
                          администратор, так временно заменяю и нужно быстро сделать!
                          Такой категории - просто ЗАПРЕЩЕНО выполнять работы связанные с безопасностью технологий
                          и данным подходом.

                        • Roundcube + httpd + Сертификаты, !*! Igor_opennet, 18:08 , 15-Мрт-13 (22)
                          >[оверквотинг удален]
                          > самое легкое: создание самоподписных сертификатов для pop3/imap
                          > дальше само пойдет.
                          > Добавив немного понимания и смысла в свои действия - снимите кучу ненужных
                          > вопросов
                          > для себя и для остальных и останутся вопросы по существу.
                          > PS. Есть еще одна категория спрашивающих, у которой подход: да мне это
                          > не нужно, я не
                          > администратор, так временно заменяю и нужно быстро сделать!
                          >  Такой категории - просто ЗАПРЕЩЕНО выполнять работы связанные с безопасностью технологий
                          > и данным подходом.

                          адекватная критика эт всегда хорошо.

                          настроить HTTPS получилось, но конеш минус что каждый 1-вый раз просит принять сертификат.

                          у меня есть пару вопросов, каким образом можно защитить web почтарь, от взлома ну и т.д.

                          на данный момент настроено TLS и HTTPS(самоподписанный)

                        • Roundcube + httpd + Сертификаты, !*! ALex_hha, 18:27 , 15-Мрт-13 (23)
                          > у меня есть пару вопросов, каким образом можно защитить web почтарь, от
                          > взлома ну и т.д.

                          нанять грамотного сисадмина ;)

                        • Roundcube + httpd + Сертификаты, !*! Igor_opennet, 18:41 , 15-Мрт-13 (24)
                          >> у меня есть пару вопросов, каким образом можно защитить web почтарь, от
                          >> взлома ну и т.д.
                          > нанять грамотного сисадмина ;)

                          еще варианты есть у вас?

                          Эх Пятниццо;)

      • Roundcube + httpd + Сертификаты, !*! ALex_hha, 18:42 , 14-Мрт-13 (7)
        > Забыл уточнить БЕСПЛАТНЫЙ СЕРТИФИКАТ. начальство не даст денег

        startssl.com

        • Roundcube + httpd + Сертификаты, !*! Igor_opennet, 12:11 , 15-Мрт-13 (17)
          >> Забыл уточнить БЕСПЛАТНЫЙ СЕРТИФИКАТ. начальство не даст денег
          > startssl.com

          Вы получали сертификат на домен какого уровня?
          у меня домен второго уровня el.vrn.ru

          а на сайте мне вот что сказали:
          Enter the domain name you want to have validated.
          You must be the owner of the top-level domain, sub domains are not supported.

          Вы решили эту траблу?

        • Roundcube + httpd + Сертификаты, !*! Igor_opennet, 17:59 , 15-Мрт-13 (21)
          >> Забыл уточнить БЕСПЛАТНЫЙ СЕРТИФИКАТ. начальство не даст денег
          > startssl.com

          работает только с верхними доменами, общался с тех подд. + бесплатно только для ФИЗ ЛИЦ.

          мне не подходит все два варианта.

          но все равно огромное спасибо




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру