Автор Гілка: SSL сертифікати  (Прочитано 7539 раз)

Відсутній peinguin

  • Літератор
  • ******
  • дописів: 1419
  • Карма: +0/-0
SSL сертифікати
« : 2013-01-29 21:15:44 »
Добридень. Хтось може розказати про SSL сертифікати.
Я на днях налаштовував SSL на поштовому сервері.
Для smtp використовував Exim4, і там вписав сертифікат, як тут
http://nigibox.wordpress.com/2009/07/07/using-ssl-with-exim4-on-debian/
То тут генерувався key i crt.
А для DBMail я користувався цим http://www.dbmail.org/dokuwiki/doku.php/stunnel
тут генерується pem.
Питання, чи можна згенерувати однією командою ключі для smtp i imap?

Відсутній anatolijd

  • Графоман
  • ****
  • дописів: 325
  • Карма: +0/-0
Re: SSL сертифікати
« Відповідей #1 : 2013-01-30 11:07:13 »
можна одною командою якщо ви хочете self-signed certificate.

openssl req -new -nodes -x509 -newkey rsa:2048 -out mycert.pem -keyout mycert.pem

Але якщо цей мейл сервер буде приймати/відсилати пошту не в LAN а "в інтернет", то приготуйтесь до того що він часто попадатиме в spam-lists.

Відсутній peinguin

  • Літератор
  • ******
  • дописів: 1419
  • Карма: +0/-0
Re: SSL сертифікати
« Відповідей #2 : 2013-01-30 11:14:05 »
Питання crt - це те ж саме, що pem?

Відсутній anatolijd

  • Графоман
  • ****
  • дописів: 325
  • Карма: +0/-0
Re: SSL сертифікати
« Відповідей #3 : 2013-01-30 12:29:14 »
в абсолютній більшості випадків - так.


Відсутній peinguin

  • Літератор
  • ******
  • дописів: 1419
  • Карма: +0/-0
Re: SSL сертифікати
« Відповідей #4 : 2013-01-30 13:08:28 »
тобто мені треба згенеруватит key i csr, потім по csr отримати підписаний crt і все буде добре?
І ще питання. Можна прив’язати ключ до ІР адреси, а не до доменого імені, тому що в мене там кілька доменів?

Відсутній anatolijd

  • Графоман
  • ****
  • дописів: 325
  • Карма: +0/-0
Re: SSL сертифікати
« Відповідей #5 : 2013-01-30 13:16:43 »
ви ж не домени сертифікуєте, а мейл-сервер. Він в вас один і сертифікат тому вам потрібен один.

Відсутній prapor

  • Письменник
  • *****
  • дописів: 518
  • Карма: +0/-0
Re: SSL сертифікати
« Відповідей #6 : 2013-01-30 13:21:08 »
До IP прив’язати не можна. Але можна зробити wildcard. Тобто *.example.com. Власне, для мейлсерверу SSL-сертифікат має бути для того домену, який прописаний у нього як back-resolve. Тобто, має відповідати основному хостнейму того сервера.
« Змінено: 2013-01-30 13:22:33 від prapor »
- I'm afraid your son has the knack.
- The knack?
- The knack. It's a rare condition characterised by an extreme intuition about all things mechanical and electrical. And utter social ineptitude.
- Can he lead a normal life?
- No, he'll be an engineer.

Відсутній DiezelMax

  • Новачок
  • *
  • дописів: 36
  • Карма: +0/-0
  • Що новенького?
Re: SSL сертифікати
« Відповідей #7 : 2013-12-08 21:37:36 »
Але якщо цей мейл сервер буде приймати/відсилати пошту не в LAN а "в інтернет", то приготуйтесь до того що він часто попадатиме в spam-lists.
Можна детальніше, чому? Через самопідписані сертифікати? Як щодо "правильних сертифікатів"?

Відсутній kisil

  • Графоман
  • ****
  • дописів: 353
  • Карма: +0/-0
  • Toruble in Windows reboot, toruble in Unix be root
    • About me
Re: SSL сертифікати
« Відповідей #8 : 2013-12-09 11:12:51 »
Щось мені підказує, що правильні сертифікати платні.

Відсутній DiezelMax

  • Новачок
  • *
  • дописів: 36
  • Карма: +0/-0
  • Що новенького?
Re: SSL сертифікати
« Відповідей #9 : 2013-12-09 11:30:31 »
Ну це само собою, але небагато ~150 грн/рік

Відсутній Djalin

  • Письменник
  • *****
  • дописів: 661
  • Карма: +0/-0
Re: SSL сертифікати
« Відповідей #10 : 2014-07-29 23:06:12 »
можна отримати й безкоштовно

Якщо купувати то у мене вийшло так

€64.95 per year

курс - 16,60
виходить 1078,17 грн
« Змінено: 2014-07-29 23:11:26 від djalin »

Відсутній peinguin

  • Літератор
  • ******
  • дописів: 1419
  • Карма: +0/-0
Re: SSL сертифікати
« Відповідей #11 : 2014-07-30 09:34:01 »
Дякую. Я вже через https://www.cacert.org/ отримав. Але його не всі браузери приймають

Відсутній Djalin

  • Письменник
  • *****
  • дописів: 661
  • Карма: +0/-0
Re: SSL сертифікати
« Відповідей #12 : 2014-08-14 21:46:57 »
Дякую. Я вже через https://www.cacert.org/ отримав. Але його не всі браузери приймають

При спробі зайти на сайт "Це недовірене з’єднання"

Відсутній peinguin

  • Літератор
  • ******
  • дописів: 1419
  • Карма: +0/-0
Re: SSL сертифікати
« Відповідей #13 : 2014-08-14 21:48:38 »
Буває. Більшіть поштових клієнтів з'їдять. IOS точно не їсть.