Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » UNIX » Активные темы » FreeBSD + imaps + pop3s, проблемы или кривые руки?

Модерирует : ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Pukite



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Значит, поставила на машинах imap-uw, в inetd.conf прописала строчки:
 
pop3    stream  tcp     nowait  root    /usr/local/libexec/ipop3d   ipop3d
imap4   stream  tcp     nowait  root    /usr/local/libexec/imapd    imapd

 
Всё работает.  
 
Но мне приспичило заюзать secure pop/imap, вставляю в inetd.conf строчки:
 
pop3s   stream  tcp     nowait  root    /usr/local/libexec/ipop3d       ipop3d
imaps   stream  tcp     nowait  root    /usr/local/libexec/imapd        imapd

 
И именно секьюрный не работает, в логах появляеццо такое:
 
imapd[72463]: Unable to load certificate from /usr/local/certs/imapd.pem
imapd[72463]: SSL error status: error:0906D06C:PEM routines:PEM_read_bio:no start line
imapd[72463]: SSL error status: error:140DC009:SSL routines:SSL_CTX_use_certificate_chain_file:PEM lib

 
Файл /usr/local/certs/imapd.pem существует (я его туда скопировала), однако по-прежнему ошибка.  
 
Помогите выпрямить руки. Что делаю не так?

Всего записей: 1731 | Зарегистр. 21-09-2002 | Отправлено: 15:01 14-03-2006 | Исправлено: Pukite, 15:04 14-03-2006
Farch



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
возможно что:
http://www.experts-exchange.com/Security/Linux_Security/Q_21089912.html

Всего записей: 3211 | Зарегистр. 25-12-2001 | Отправлено: 15:46 18-03-2006
ZLOnix



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сам сертификат генерировали как написано в документации к imap-uw?
 

Код:
пример: openssl req -new -x509 -nodes -out imapd.pem -keyout imapd.pem -days 3650

 
Какие права на доступ к файлу? Не используется ли какой-нибудь ACL?

Всего записей: 86 | Зарегистр. 12-11-2003 | Отправлено: 16:31 19-03-2006
Pukite



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Использовался сертификат, сгенерённый для веба, таким образом:
 
openssl genrsa -des3 -rand file1:file2:file3 -out server.key
openssl rsa -in server.key -out server.pem
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 600 -in server.csr -signkey server.key -out server.crt

Всего записей: 1731 | Зарегистр. 21-09-2002 | Отправлено: 16:35 19-03-2006
ZLOnix



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cat server.pem server.crt > imapd.pem
 
Прочьтите документ SSLBUILD в папке docs.

Всего записей: 86 | Зарегистр. 12-11-2003 | Отправлено: 16:54 19-03-2006 | Исправлено: ZLOnix, 16:55 19-03-2006
Pukite



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZLOnix
Помогло!

Всего записей: 1731 | Зарегистр. 21-09-2002 | Отправлено: 18:35 19-03-2006
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Операционные системы » UNIX » Активные темы » FreeBSD + imaps + pop3s, проблемы или кривые руки?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru