[Comm] TLS
Anton Gorlov
=?iso-8859-1?q?Pnz=2EStalker_=CE=C1_mail=2Eru?=
Ср Май 4 15:41:43 MSD 2005
Здравствуйте, Alex.
Вы писали 4 мая 2005 г., 14:36:02:
>> А как она тут оказалась вдруг не совпадающей? И как в таком случае
>> получить правильный сертефикат?
> простейший способ.
> cd /var/lib/ssl/certs
> make cyrus.pem
Взлетло.
А в чём разница между генерацией сертефиката с помощью make cyrus.pem
и openssl req -new -nodes -keyout newreq.pem -out newreq.pem?
Что бы развеять немного мелкие сомнения по поводу создания
сертефикатов --когда я создаю "cacert" --здесь нужно указывать данные
того хоста, на котором я его создаю или того, где будет крутится
конечный сертефикат?
когда создаю cyrus.pem тут что нужно указывать в качестве CN?
То что идёт ниже и так понятно --чтения манов хватило.
> в /etc/imapd.conf
> tls_ca_file: /var/lib/ssl/certs/cacert.pem
> tls_cert_file: /var/lib/ssl/certs/cyrus-imapd.pem
> tls_key_file: /var/lib/ssl/certs/cyrus-imapd.pem
> по моему так (с).
--
С уважением,
Anton mailto:Pnz.Stalker на mail.ru
Подробная информация о списке рассылки community