Страница 1 из 1

SSL + outlook?

Добавлено: 2010-04-22 16:06:12
kuksha
Хорошо бы конечно услышать куда смотреть насчёт того сумбура что описан ниже, но...
на самом деле хотелось бы прочитать о том, как на самом деле надо настраивать описанную ниже связку по части настроек SSL!
В Сети куча всего, но внятной картины не складывается... везде об этом как-то кусками и вскользь, при описании чего-то другого. Отдельной внятной статьи по настройке SSL на почтовых серверах и клиентах найти не можем :(

Что собственно сейчас происходит:
Поставили FreeBSD + exim + dovecot + OpenSSL + клиент Outlook2003.
Сгенерили самоподписанные ключи ssl, разные для pop (CN=*.pupkin.ru) и smtp (CN=mx.pupkin.ru).
Настроили клиентов Outlook 2003 под ssl, но они каждый раз предупреждают о подозрительном сертификате...
Ладно, установили в винду оба сертификата через эксплорер и у нас поехала крыша....
Теперь если просто проверить почту по pop, то всё в порядке - почта принимается. Но стоит после этого отправить письмо, как аутлук долго думает и в итоге говорит, что с сервером нет соединения SSL. Если аутлук перезапустить и отправить зависшее в предыдущий раз письмо или написать новое, то всё в порядке - письмо улетает. Но после проверки почты опять прекращается отправка... То есть как будто сертификат для рор "кешируется" и не подходит для smtp...

Re: SSL + outlook?

Добавлено: 2010-04-22 20:39:46
dikens3
Попробуйте The Bat и т.п.
По Exim сложности быть не должно:
http://www.lissyara.su/doc/exim/4.62/en ... ls_or_ssl/

Re: SSL + outlook?

Добавлено: 2010-04-24 14:43:52
Гость
Thunderbird

Re: SSL + outlook?

Добавлено: 2010-04-25 12:12:01
shlash
Аутглюк фтопку. Научить его доверять самоподписанным сертификатам не получится.
Пользуйте Thunderbird. У него имеется встроенный менеджер цифровых подписей.

P.S. Хм.. Официально купить, официально подписанный, у официальных контор, которые этим барыжат..

Re: SSL + outlook?

Добавлено: 2010-04-25 12:31:24
shlash
P.P.S. Для склонных к садо-мазо, можно имитировать P.S. Генерируем ключи CA, генерируем серверные ключи, серверные ключи подписываем закрытым ключом CA и размещаем на сервере, открытый ключ CA импортируем на клиентские машины. В общем, как-то так, стандартная схема.