Pagina 1 di 1

Thunderbird e certificati SSL home-made

Inviato: ven 12 ott 2012, 19:26
da roberto67
Immagino che molti di voi abbiano un proprio server di posta oppure ne gestiscano più di uno per lavoro. E' chiaro che per motivi di sicurezza si dà l'accesso al server pop3 non tramite la classica porta 110 ma tramite la 995, criptata SSL/TLS. Discorso analogo per l'imap. Spesso il certificato SSL è autofirmato (fatto in casa) e quindi il client ci avvisa di questo.

Recentemente però thunderbird si rifiuta assolutamente di completare la configurazione automatica se il certificato è appunto di quelli home-made e quindi sia necessario fare la configurazione a mano, con grattacapi non da poco per seguire gli utenti comuni.

Risulta anche a qualcuno di voi che thunderbird si comporti in questo modo oppure sono io che non riesco più a fare un certificato come si deve?

Re: Thunderbird e certificati SSL home-made

Inviato: ven 12 ott 2012, 22:35
da ZeroUno
come lo hai costruito il certificato. Questi giorni mi sono fatto un selfsigned (per https) e mi ci ha aggiunto in automatico l'estensione 'certification autority'. Per non metterla ho dovuto modificare openssl.conf (o simile)

Re: Thunderbird e certificati SSL home-made

Inviato: ven 12 ott 2012, 23:00
da roberto67
ZeroUno ha scritto:come lo hai costruito il certificato. Questi giorni mi sono fatto un selfsigned (per https) e mi ci ha aggiunto in automatico l'estensione 'certification autority'. Per non metterla ho dovuto modificare openssl.conf (o simile)
si tratta di dovecot. il certificato lo creo con il programma mkcert.sh che si trova nella directory doc dei sorgenti (http://notes.sagredo.eu/node/28#ssl). E' andato bene per anni, all'improvviso, senza che io abbia ricreato il certificato o che questo sia scaduto, thunderbird incomincia a protestare.