serveur pop linux, station windows et SSL

serveur pop linux, station windows et SSL - Codes et scripts - Linux et OS Alternatifs

Marsh Posté le 24-07-2002 à 15:50:01    

Mon sujet du jour  :D  
 
J'ai configuré mon sevreur pop linux sécurisé (ipop3s). Tout fonctionne à merveille.
 
Mon client mail linux marche parfaitement avec authentification SSL.
 
Par contre sous windows, problème. Je coche la case "utiliser une authentification SSL". Il me dit que le serveur utilise un certificat non sûr et qu'il refuse l'authentification. Mais les messages arrivent quand même  :pt1cable:  
 
D'où question:
- le certificat devrait plutôt être sur le client, non?
- comment installer un certificat sous windows valide pour ipop3s?
- et question subsidiaire, pourquoi les messages arrivent-ils quand même???
 
Vous l'aurez compris, je ne pige rien à SSL. Sans demander un tutorial (je devrais pouvoir trouver ça sur le web), qq'un pourrait-il m'éclairer sur les grandes lignes de ce système d'authentification car je patauge un peu sur mes lectures qui sont très techniques pour un néophyte comme moi dans ce domaine.

Reply

Marsh Posté le 24-07-2002 à 15:50:01   

Reply

Marsh Posté le 28-07-2002 à 17:23:40    

ça m'intéresse aussi :x

Reply

Marsh Posté le 29-07-2002 à 02:40:20    

Je ne saurais pas te répondre et ça m'intéresse également donc http://forum.hardware.fr/icones/flag1.gif

Reply

Marsh Posté le 31-07-2002 à 12:39:26    

je  :bounce: car ce problème m'interesse toujours. Il y en a bien qui passent par le pop3s tout de même...


---------------
Gitan des temps modernes
Reply

Marsh Posté le 31-07-2002 à 13:31:10    

si tu ne veux plus ce message, tu achetes un vrai certificats pour ton serveur. Pour l'instant, tu as générer un certif batard pour ton serveur et tes clients ne peuvent pas vérifier son authenticité, donc il couine et te préviens qu'il ne peut pas le verifier mais que ça gene pas la reception


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le 31-07-2002 à 13:57:33    

Citation :

Par contre sous windows, problème. Je coche la case "utiliser une authentification SSL". Il me dit que le serveur utilise un certificat non sûr et qu'il refuse l'authentification. Mais les messages arrivent quand même

 
 
Il refuse pas, il te dit juste que ce certif ne provient pas d'une organisation reconnue (Thawte par exemple). Si c'est pour un usage privé c'est pas un pb, si c'est pour un site de e-commerce, par exemple, il faut s'adresser a une société qui te cree un certificat reconnu.
 

Reply

Marsh Posté le 31-07-2002 à 17:58:16    

Je comprends mieux, merci. Et pas moyen de créer un certificat comme les clés publiques/privées sous ssh (je sais cela n'a pas grand chose à voir mais bon)?
 
Ce n'est pas très important, cest surtout pour essayer et découvrir, mais ce serait sympa de se créer un petit certif privé. Les données transitent-elles alors en cryptées ou en clair avec/sans certif validé?


---------------
Gitan des temps modernes
Reply

Marsh Posté le 31-07-2002 à 18:50:51    

Citation :

Je comprends mieux, merci. Et pas moyen de créer un certificat comme les clés publiques/privées sous ssh (je sais cela n'a pas grand chose à voir mais bon)?
 
Ce n'est pas très important, cest surtout pour essayer et découvrir, mais ce serait sympa de se créer un petit certif privé. Les données transitent-elles alors en cryptées ou en clair avec/sans certif validé?

 
 
Bien sur que tu peux creer un certif perso. Regarde la doc de OpenSSL ou de Apache, tout est expliqué clairement.

Reply

Marsh Posté le 31-07-2002 à 20:45:22    

Bon effectivement je viens de trouver les infos  :D  
 
J'ai réussi, non sans mal, à me créer un certificat. J'ai réussi à l'importer dans windows. Mais erreur sur le serveur pop lors de la réception. Dans la FAQ pop3s, il est précisé qu'il faut une private key non encryptée. Actuellement j'ai mis une PASS Phrase. Est-ce là le problème?


---------------
Gitan des temps modernes
Reply

Marsh Posté le 01-08-2002 à 08:35:00    

Citation :

J'ai réussi, non sans mal, à me créer un certificat. J'ai réussi à l'importer dans windows. Mais erreur sur le serveur pop lors de la réception. Dans la FAQ pop3s, il est précisé qu'il faut une private key non encryptée. Actuellement j'ai mis une PASS Phrase. Est-ce là le problème?

 
 
Oui. La passphrase sert a encrypter la clé.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed