SSL + outlook?

EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
kuksha
рядовой
Сообщения: 47
Зарегистрирован: 2008-11-01 16:46:03

SSL + outlook?

Непрочитанное сообщение kuksha » 2010-04-22 16:06:12

Хорошо бы конечно услышать куда смотреть насчёт того сумбура что описан ниже, но...
на самом деле хотелось бы прочитать о том, как на самом деле надо настраивать описанную ниже связку по части настроек SSL!
В Сети куча всего, но внятной картины не складывается... везде об этом как-то кусками и вскользь, при описании чего-то другого. Отдельной внятной статьи по настройке SSL на почтовых серверах и клиентах найти не можем :(

Что собственно сейчас происходит:
Поставили FreeBSD + exim + dovecot + OpenSSL + клиент Outlook2003.
Сгенерили самоподписанные ключи ssl, разные для pop (CN=*.pupkin.ru) и smtp (CN=mx.pupkin.ru).
Настроили клиентов Outlook 2003 под ssl, но они каждый раз предупреждают о подозрительном сертификате...
Ладно, установили в винду оба сертификата через эксплорер и у нас поехала крыша....
Теперь если просто проверить почту по pop, то всё в порядке - почта принимается. Но стоит после этого отправить письмо, как аутлук долго думает и в итоге говорит, что с сервером нет соединения SSL. Если аутлук перезапустить и отправить зависшее в предыдущий раз письмо или написать новое, то всё в порядке - письмо улетает. Но после проверки почты опять прекращается отправка... То есть как будто сертификат для рор "кешируется" и не подходит для smtp...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: SSL + outlook?

Непрочитанное сообщение dikens3 » 2010-04-22 20:39:46

Попробуйте The Bat и т.п.
По Exim сложности быть не должно:
http://www.lissyara.su/doc/exim/4.62/en ... ls_or_ssl/
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.


shlash
мл. сержант
Сообщения: 82
Зарегистрирован: 2007-10-21 13:34:58
Откуда: С.-Петербург
Контактная информация:

Re: SSL + outlook?

Непрочитанное сообщение shlash » 2010-04-25 12:12:01

Аутглюк фтопку. Научить его доверять самоподписанным сертификатам не получится.
Пользуйте Thunderbird. У него имеется встроенный менеджер цифровых подписей.

P.S. Хм.. Официально купить, официально подписанный, у официальных контор, которые этим барыжат..

shlash
мл. сержант
Сообщения: 82
Зарегистрирован: 2007-10-21 13:34:58
Откуда: С.-Петербург
Контактная информация:

Re: SSL + outlook?

Непрочитанное сообщение shlash » 2010-04-25 12:31:24

P.P.S. Для склонных к садо-мазо, можно имитировать P.S. Генерируем ключи CA, генерируем серверные ключи, серверные ключи подписываем закрытым ключом CA и размещаем на сервере, открытый ключ CA импортируем на клиентские машины. В общем, как-то так, стандартная схема.