imap pres ssl

Honza Houstek houstek-lists na utf.mff.cuni.cz
Pátek Leden 23 08:50:22 CET 2004


> stunnel.pem nikde nemam, nevytvorila jsem ho a nechce se mi ho delat
> (nejsem si jista, ze to umim - po te, co jsem s vytvarenim klicu
> stravila nekolik hodin). Nastesti ten server jeste nebezi na ostro,
> takze na nem muzu trochu experimentovat.

Neumi ten vas imapd rovnou SSL. Podle jmena predpokladam, ze to je
klasicky UW-imapd, ten SSL verzi ma, nevim ja v SUSE. Asi nejjednodusii
zpusob jak to overit je ldd na binarku.

Pokud ano, tak by s tim distribuce mela nejak pocitat a klice vytvorit. Do
inetd pak zkopirujte ten radek s imapd a zmente pouze port na imaps. Pokud
ne, nebo chcete pouzit stunnel tak jako tak, tak pro nej pochopitelne
serverovy klic a certifikat vytvorit musite.

Neni to zas tak tezke

# vygenerovani 1024 bit RSA klice
openssl genrsa -out secret.key 1024

# vygenerovani selfsigned certifikatu platneho 1000 dni
# openssl se zepta na udaje, dulezite je CN (melo by se shodovat se jmenem
# kterym na tu sluzbu budu pristupovat)
openssl req -new -x509 -days 1000 -key secret.key -out certifikat.pem

-- Honza Houstek


Další informace o konferenci Linux