The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"почта, аутентификация на основе сертификатов?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"почта, аутентификация на основе сертификатов?"  +/
Сообщение от Мутабор (??) on 20-Июл-09, 12:57 
postfix + sasl + ssl/tls + тоже самое в cyrus-imapd, интересует возможно ли не давать соединения с сервером если сертификат не моего центра сетрификации (или отозван), пробовал подсовывать чужие сертификаты - все равно хавает их, а мне бы разрешить чисто только мои...
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "почта, аутентификация на основе сертификатов?"  +/
Сообщение от ALex_hha (ok) on 20-Июл-09, 15:46 
>postfix + sasl + ssl/tls + тоже самое в cyrus-imapd, интересует возможно
>ли не давать соединения с сервером если сертификат не моего центра
>сетрификации (или отозван), пробовал подсовывать чужие сертификаты - все равно хавает
>их, а мне бы разрешить чисто только мои...

postconf -n, лог отправки с левым сертификатом

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "почта, аутентификация на основе сертификатов?"  +/
Сообщение от Мутабор (??) on 20-Июл-09, 19:27 
>>postfix + sasl + ssl/tls + тоже самое в cyrus-imapd, интересует возможно
>>ли не давать соединения с сервером если сертификат не моего центра
>>сетрификации (или отозван), пробовал подсовывать чужие сертификаты - все равно хавает
>>их, а мне бы разрешить чисто только мои...
>
>postconf -n, лог отправки с левым сертификатом

В постфих знаю читал можно на основе сертификатов релей разрешать, но вот что делать с CourierIMAP?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "почта, аутентификация на основе сертификатов?"  +/
Сообщение от ALex_hha (ok) on 20-Июл-09, 19:37 
>>>postfix + sasl + ssl/tls + тоже самое в cyrus-imapd, интересует возможно
>>>ли не давать соединения с сервером если сертификат не моего центра
>>>сетрификации (или отозван), пробовал подсовывать чужие сертификаты - все равно хавает
>>>их, а мне бы разрешить чисто только мои...
>>
>>postconf -n, лог отправки с левым сертификатом
>
>В постфих знаю читал можно на основе сертификатов релей разрешать, но вот
>что делать с CourierIMAP?

Не знаю, никогда не делал, но dovecot в этом плане намного гибче, имхо

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "почта, аутентификация на основе сертификатов?"  +/
Сообщение от Мутабор (??) on 21-Июл-09, 10:14 
>[оверквотинг удален]
>>>>сетрификации (или отозван), пробовал подсовывать чужие сертификаты - все равно хавает
>>>>их, а мне бы разрешить чисто только мои...
>>>
>>>postconf -n, лог отправки с левым сертификатом
>>
>>В постфих знаю читал можно на основе сертификатов релей разрешать, но вот
>>что делать с CourierIMAP?
>
>Не знаю, никогда не делал, но dovecot в этом плане намного гибче,
>имхо

Ни в postfix, ни в IMAP сервере не нашел ссылки на отозванные сертификаты.... Не могу понять как учитывать отозванные сертификаты....

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "почта, аутентификация на основе сертификатов?"  +/
Сообщение от ALex_hha (ok) on 21-Июл-09, 12:34 
>[оверквотинг удален]
>>>>postconf -n, лог отправки с левым сертификатом
>>>
>>>В постфих знаю читал можно на основе сертификатов релей разрешать, но вот
>>>что делать с CourierIMAP?
>>
>>Не знаю, никогда не делал, но dovecot в этом плане намного гибче,
>>имхо
>
>Ни в postfix, ни в IMAP сервере не нашел ссылки на отозванные
>сертификаты.... Не могу понять как учитывать отозванные сертификаты....

посмотри в сторону check_ccert_access

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру