[Comm] TLS

Anton Gorlov =?iso-8859-1?q?Pnz=2EStalker_=CE=C1_mail=2Eru?=
Ср Май 4 15:41:43 MSD 2005


Здравствуйте, Alex.

Вы писали 4 мая 2005 г., 14:36:02:

>> А как она тут оказалась вдруг не совпадающей? И как в таком случае
>> получить правильный сертефикат?
> простейший способ.
> cd /var/lib/ssl/certs
> make cyrus.pem
Взлетло.
А в чём разница между генерацией сертефиката с помощью make cyrus.pem
и openssl req -new -nodes -keyout newreq.pem -out newreq.pem?

Что бы развеять немного мелкие сомнения по поводу создания
сертефикатов --когда я создаю "cacert" --здесь нужно указывать данные
того хоста, на котором я его создаю или того, где будет крутится
конечный сертефикат?

когда создаю cyrus.pem тут что нужно указывать в качестве CN?



То что идёт ниже и так понятно --чтения манов хватило.
> в /etc/imapd.conf
> tls_ca_file: /var/lib/ssl/certs/cacert.pem
> tls_cert_file: /var/lib/ssl/certs/cyrus-imapd.pem
> tls_key_file: /var/lib/ssl/certs/cyrus-imapd.pem
> по моему так (с).




-- 
С уважением,
 Anton                          mailto:Pnz.Stalker на mail.ru




Подробная информация о списке рассылки community