Страница 1 из 1

TLS

Добавлено: 2009-10-12 15:06:53
Laa
Привет!
Хочу проверять сертификаты тех МТА, которые готовы юзать TLS при доставке ко мне писем.
Сделал:

Код: Выделить всё

tls_certificate                 = EXIM_DIR/crt
tls_privatekey                  = EXIM_DIR/key
tls_advertise_hosts             = *
tls_verify_certificates         = *
...
acl_check_mail:
...
        warn    encrypted       = *
                !verify         = certificate
                log_message     = WARN:: tls cert not verifyed: tls_cipher=$tls_cipher tls_peerdn=$tls_peerdn
...
Сертификат не скачивается, но TLS юзается. Соединение шифурется (ладно), а вот сверить сертификат не получается. Читал главу 38 и в оригинале и в переводе. Пробовал tls_try_verify_hosts -- не то (?), требует сертификатов в качестве аргументов. Пробовал другие настройки, но так и не добился желаемого. Сендмыл как-то где-то я видел ругался в дефолтной конфигурации, что самоподписанный сертификат устарел. Я тоже хочу это и другую информацию иметь в логах.

Кто в теме, подскажите что не так делаю? Где почитать?

Re: TLS

Добавлено: 2009-10-13 20:35:29
Гость
Не боитесь что затрудните себе и другим жизнь? Что, например, Вы предпримите при получении самоподписанного сертификата?

Re: TLS

Добавлено: 2009-10-14 10:05:14
Laa
Гость писал(а):Не боитесь что затрудните себе и другим жизнь? Что, например, Вы предпримите при получении самоподписанного сертификата?
Пока не знаю что, пока только хочу собрать статистику. Может выкину эту идею вообще из головы, а может и нет. Просто хочу иметь статистику. :drinks: