У меня научно-практический вопрос.
Имеется купленный у буржуйской конторы SSL сертификат web-сервера - корневой сертификат .crt и собственно наш .pem
Два вопроса.
1. Можно ли использовать его же в качестве сертификата почтового сервера (Exim + Dovecot)?
2. Правильно (или, другими словами), корректно так будет сделать?
С мотивировкой, если можно.
Спасибо!
SSL сертификат в качестве сертификата почтового сервера
Модератор: xM
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- xM
- ст. лейтенант
- Сообщения: 1316
- Зарегистрирован: 2009-01-15 23:57:41
- Откуда: Königsberg
- Контактная информация:
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: SSL сертификат в качестве сертификата почтового сервера
корневой сертификат и сертификат на веб-сервер немного разные вещи
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- xM
- ст. лейтенант
- Сообщения: 1316
- Зарегистрирован: 2009-01-15 23:57:41
- Откуда: Königsberg
- Контактная информация:
Re: SSL сертификат в качестве сертификата почтового сервера
Ессесно. Вопрос не об этом.hizel писал(а):корневой сертификат и сертификат на веб-сервер немного разные вещи
IT voodoo blog https://kostikov.co
- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: SSL сертификат в качестве сертификата почтового сервера
почему нет?
Убей их всех! Бог потом рассортирует...
- xM
- ст. лейтенант
- Сообщения: 1316
- Зарегистрирован: 2009-01-15 23:57:41
- Откуда: Königsberg
- Контактная информация:
Re: SSL сертификат в качестве сертификата почтового сервера
Это в точности та же мысль, что пришла мне в голову.Alex Keda писал(а):почему нет?

Понять бы ещё почему да.

IT voodoo blog https://kostikov.co
- xM
- ст. лейтенант
- Сообщения: 1316
- Зарегистрирован: 2009-01-15 23:57:41
- Откуда: Königsberg
- Контактная информация:
Re: SSL сертификат в качестве сертификата почтового сервера
Немного покопавшись в документации я таки прикрутил сертификат, выданный сторонним центром авторизации.
Имеем:
Конфиг Exim тогда приобретает вот такой вид (в части TLS):
для логгирования работы с сертификатами.
Как-то так.
Имеем:
Первые два - понятно что. Файл sf_bundle.crt - CA сертификат провайдера.beta# cd /etc/ssl
beta# ll
total 24
-r--r--r-- 1 root wheel 1968 Dec 18 14:53 beta.crt
-r--r--r-- 1 root wheel 1675 Dec 18 15:38 beta.key
-r--r--r-- 1 root wheel 9472 Dec 22 19:13 openssl.cnf
-r--r--r-- 1 root wheel 4689 Dec 18 14:53 sf_bundle.crt
Конфиг Exim тогда приобретает вот такой вид (в части TLS):
Также я добавил в log_selector пару параметров +tls_peerdn и +tls_certificate_verified...
tls_advertise_hosts = *
tls_try_verify_hosts = *
tls_certificate = /etc/ssl/beta.crt
tls_privatekey = /etc/ssl/beta.key
tls_verify_certificates = /etc/ssl/sf_bundle.crt
...
для логгирования работы с сертификатами.
Как-то так.
IT voodoo blog https://kostikov.co