LINUX.ORG.RU
решено ФорумAdmin

qmail и сертификаты


0

0

Доброго всем. Досталось мне в наследство следующее хозяйство: Solaris 10 + Qmail. Qmail работает хитро: из внутренней сети smtpd отправляет письма кому угодно от кого угодно даже без авторизации, а из внешки он просто недоступен. Есть необходимость все же выпустить smtp наружу, с соблюдением следующих условий: а) обязательная авторизация на сервере (что логично), б) установка каждому внешнему пользователю почты сертификата. Т.е., даже если логин-пароль на отправку почты верны, но нет сертификата - сервер письмо шлет нафиг. Если с первым пунктом мне все более-менее ясно, то вот со вторым проблема - ни разу не сталкивался с подобной задачей. Подскажите, что вообще у гугля спрашивать? Надо ли покупать сертификаты у сторонней компании, или можно сгенерировать их самому? Вообще, сильно ли нужен этот сертификат? Заранее благодарю за уделенное время и внимание.

попробуйте spamdyke

qmail сама по себе очень древняя система, spamdyke ее несколько модернизирует.

сертификат наверное излишен, чем вас не устраивает авторизация по паролю для SMTP ?

если для пользователей - можете сами наподписывать, если для сервера - желательно чтобы он был подписан каким-либо rootCA, самоподписные могут другими серверами и отбрыкнуться

Sylvia ★★★★★
()

С qmail не работал, но, наверняка, схема будет следующая:
создаётся Certificate Authority и создаются пользовательские (а так же серверный) сертификаты, подписанные этим CA. Собственно, эта подпись и является гарантией того, что сертификат выдан вашей стороной.
Покупать сертификаты не надо.

Вообще, сильно ли нужен этот сертификат?

По мне так это не нужно. Вполне сойдёт шифрованная авторизация. Хотя, всё зависит от политики компании. Вобщем, это уже немного параноидальная схема, IMHO.

markevichus ★★★
()
Ответ на: комментарий от Sylvia

оффтоп[to Sylvia]

Извините. Просто это последний её коммент. Хочу, чтобы получила это сообщение. Наткнулся на хабре на описание установки убунты на тонкий клиент Neoware CA2. Я помню, она интересовалась роутеростроением. Цена на ибее в 10 баксов за этот девайс подкупает. http://habrahabr.ru/blogs/linux/95898/

При таких характеристиках как-то тонким клиентом его язык не поворачивается называть: VIA Ezra 400 MHz, ОЗУ: две планки по 256 мегабайт, два порта USB, VT82C686 AC97 Audio Controller и встроенный динамик, встроенная сеть VT6105/VT6106S [Rhine-III],видео VT8605 [ProSavage PM133], охлаждение пассивное.

kraftello ★★★★★
()

Нет смысла в сертификатах, просто настройте шифрование tls/ssl и авторизацию, и все будет.

zgen ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.