
Приветствую!
тут захотелось мне TLS запустить...
вроде все сделал по хинту, вроде даже работает, но меня напрягает один
странный момент из диагностики сендмыла. а именно "verify=FAIL".
как можно наверняка узнать, письмо шло через TLS или стандартным методом?
----- Forwarded message from Maxim Mazurok

Thu, Jun 03, 2004 at 11:45:19, maxim wrote about "[uanog] TLS in sendmail":
как можно наверняка узнать, письмо шло через TLS или стандартным методом?
Если тебе рассказали про версию SSL/TLS, шифры и прочее - по через TLS. Если не веришь - проверь tcpdump'ом ;)))
-netch- =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

Valentin Nechayev wrote:
Коли заговорили про сертификаты и SSL/TLS, я вспомнил, что у меня есть вопрос. lynx понимает переменную среды SSL_CERT_DIR. Кладу туда сертификаты CA, которым верю. И всё равно вижу SSL error:self signed certificate in certificate chain-Continue? (y) Да, [sudakov@sibptus ~] ls -l $SSL_CERT_DIR/ total 2 lrwxr-xr-x 1 sudakov user 10 20 май 11:45 17c49973 -> cacert.pem -rw-r--r-- 1 sudakov user 1184 20 май 11:42 cacert.pem [sudakov@sibptus ~] При этом после "setenv SSL_CERT_FILE $SSL_CERT_DIR/cacert.pem" lynx работает чудненько, перестаёт задавать свой глупый вопрос. Внимание - что я делаю не так с SSL_CERT_DIR ? Хэш как-нибудь неправильно сделал? -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

Victor Sudakov wrote:
Разобрался. Оказывается, имя сертификата должно быть в виде hash.0, а не просто hash. [sudakov@sibptus ~] ls -l $SSL_CERT_DIR/ total 2 lrwxr-xr-x 1 sudakov user 10 7 июн 11:22 17c49973.0 -> cacert.pem -rw-r--r-- 1 sudakov user 1184 3 июн 17:08 cacert.pem [sudakov@sibptus ~] -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

On Thu, Jun 03, 2004 at 12:32:57PM +0300, Valentin Nechayev wrote:
я уже нашел описание диагностики. этот вариант говорит о том, что сертификат самогенеренный. именно потому и FAIL.
гммм. надо попробовать таки :) интересно :)
-- Maxim Mazurok (MMP2-RIPE) =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message

Maxim Mazurok wrote:
IMHO не потому, что самогенеренный, а потому, что нет доверия издателю. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
participants (3)
-
Maxim Mazurok
-
Valentin Nechayev
-
Victor Sudakov