Проблема с fetchmail
Добавлено: 2010-07-23 10:49:16
уже третий день пытаюсь запустить fetchmail для сбора писем с pop.gmail.com... уже почти весь мозг поломал...
с pop.mail.ru принимаю без проблем а вот как получить с Г-майла через ssl не получается!
Что делал;
я получил сертификат
openssl s_client -connect pop.gmail.com:995 -showcerts > /usr/cert/pop.gmail.com.pem
отредоктировал сертификат до состояния
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE----------
затем выполнил хеширование
perl /usr/src/crypto/openssl/tools/c_rehash /usr/cert
Doing /usr/cert/
pop.gmail.pem => 34ceaf75.0
получил отпечаток ключа
openssl x509 -in /usr/cert/pop.gmail.com -noout -md5 -fingerprint
MD5 Fingerprint=A1:A2:A3:A4:A5:A6:A7:A8:A9:10:11:12:13:14:15:16
вот мой конфиг
poll pop.gmail.com
port 995
proto pop3
user 'test@gmail.com'
pass 'psssword'
is test@test.local here
keep
ssl
sslcertck
sslcertpath /usr/cert/
sslfingerprint "A1:A2:A3:A4:A5:A6:A7:A8:A9:10:11:12:13:14:15:16"
запускаю /usr/local/etc/rc.d/fetchmail start
...и в логе вижу...
mail fetchmail[34194]: starting fetchmail 6.3.17 daemon
mail fetchmail[34194]: Ошибка проверки сертификата сервера: unable to get local issuer certificate
mail fetchmail[34194]: This means that the root signing certificate (issued for /C=US/O=Google Inc/CN=Google Internet Authority) is not in the trusted CA certificate locations, or that c_rehash needs to be run on the certificate directory. For details, please see the documentation of --sslcertpath and --sslcertfile in the manual page.
mail fetchmail[34194]: Сбой подключения через SSL.
mail fetchmail[34194]: Ошибка сокет при выборке из test@gmail.com@pop.gmail.com
mail fetchmail[34194]: Статус запроса=2 (SOCKET)
вот может кто что подскажет....
с pop.mail.ru принимаю без проблем а вот как получить с Г-майла через ssl не получается!
Что делал;
я получил сертификат
openssl s_client -connect pop.gmail.com:995 -showcerts > /usr/cert/pop.gmail.com.pem
отредоктировал сертификат до состояния
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE----------
затем выполнил хеширование
perl /usr/src/crypto/openssl/tools/c_rehash /usr/cert
Doing /usr/cert/
pop.gmail.pem => 34ceaf75.0
получил отпечаток ключа
openssl x509 -in /usr/cert/pop.gmail.com -noout -md5 -fingerprint
MD5 Fingerprint=A1:A2:A3:A4:A5:A6:A7:A8:A9:10:11:12:13:14:15:16
вот мой конфиг
poll pop.gmail.com
port 995
proto pop3
user 'test@gmail.com'
pass 'psssword'
is test@test.local here
keep
ssl
sslcertck
sslcertpath /usr/cert/
sslfingerprint "A1:A2:A3:A4:A5:A6:A7:A8:A9:10:11:12:13:14:15:16"
запускаю /usr/local/etc/rc.d/fetchmail start
...и в логе вижу...
mail fetchmail[34194]: starting fetchmail 6.3.17 daemon
mail fetchmail[34194]: Ошибка проверки сертификата сервера: unable to get local issuer certificate
mail fetchmail[34194]: This means that the root signing certificate (issued for /C=US/O=Google Inc/CN=Google Internet Authority) is not in the trusted CA certificate locations, or that c_rehash needs to be run on the certificate directory. For details, please see the documentation of --sslcertpath and --sslcertfile in the manual page.
mail fetchmail[34194]: Сбой подключения через SSL.
mail fetchmail[34194]: Ошибка сокет при выборке из test@gmail.com@pop.gmail.com
mail fetchmail[34194]: Статус запроса=2 (SOCKET)
вот может кто что подскажет....