Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Сервер публичный ключей(s/mime) / 13 сообщений из 13, страница 1 из 1
08.07.2014, 05:44
    #38689959
GregTk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервер публичный ключей(s/mime)
Уважаемые, подскажите есть ли решение для хранения s/mime public keys и чтобы их мог запрашивать какой нибуль почтовый клиент сам, что бы не ставить руками сертификаты пользователям.

Я предполагаю что такие решения есть, но как спросить об этом гугл незнаю, дайте направление.
...
Рейтинг: 0 / 0
08.07.2014, 06:49
    #38689964
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервер публичный ключей(s/mime)
Личный сертификат (просто по определению) должен генерировать сам пользователь. Если кто-то делает это за него, то или сам пользователь или этот кто-то должен его установить.
Если речь идёт о "чужих" сертификатах, то для PKI доверие сертификату определяется доверием к выдавшему его удостоверяющему центру. Если доверяем, то при получении подписанного/шифрованного письма, как помнится, сертификат (полу)автоматически помещается в нужное хранилище (почтового) клиента.
Поэтому не очень понятно: чего именно вы хотите? Плюс - ньюанс с неиспользованием системных хранилища windows-версиями Seamonkey/Thunderbird.
...
Рейтинг: 0 / 0
08.07.2014, 07:51
    #38689981
GregTk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервер публичный ключей(s/mime)
Basil A. Sidorov,
У меня есть свой CA, я выпустил от него сертификаты пользователям,
у пользователей установил CA сертификат. Теперь не ясно как мне отправить шифрованное письмо если я не получал от адресата его открытый ключ, как автомат наладить обмен ключами, так как слать друг другу письма с подписью это немного муторно для группы из 15 человек.
...
Рейтинг: 0 / 0
08.07.2014, 10:08
    #38690069
Sleeping Daemon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервер публичный ключей(s/mime)
GregTkУважаемые, подскажите есть ли решение для хранения s/mime public keys и чтобы их мог запрашивать какой нибуль почтовый клиент сам, что бы не ставить руками сертификаты пользователям.

Я предполагаю что такие решения есть, но как спросить об этом гугл незнаю, дайте направление.
Решение есть.
Посадить публичные сертификаты в базу, mysql, или LDAP.
Написать плагин/extension к тому же thunderbird-у и всё.
...
Рейтинг: 0 / 0
08.07.2014, 13:50
    #38690401
GregTk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервер публичный ключей(s/mime)
Sleeping Daemon,

А есть какой-то стандарт для такого решения? А то кроме Thunderbird есть ещё куча разного софта.
...
Рейтинг: 0 / 0
08.07.2014, 14:09
    #38690451
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервер публичный ключей(s/mime)
GregTkТеперь не ясно как мне отправить шифрованное письмо если я не получал от адресата его открытый ключНикак. Просто по определению шифрования на открытом ключе (получателя).
Сначала обмениваемся письмами с подписью и только потом переходим на следующий уровень доверительных отношений.

P.S. Насколько я помню, почтовые клиенты без проблем настраиваются так, чтобы подписывать все сообщения.
Дальше - всё в (не)надёжных ручонках получателя: заинтересован - будет вам закрытая переписка, нет - без административного ресурса пойдёте лесом.
...
Рейтинг: 0 / 0
08.07.2014, 15:52
    #38690680
Sleeping Daemon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервер публичный ключей(s/mime)
GregTkSleeping Daemon,

А есть какой-то стандарт для такого решения? А то кроме Thunderbird есть ещё куча разного софта.
Не знаю.
Если разговор про linux, то посмотреть можно kleopatra.
А вообще, 15 пользователей - это мизер.
Вот с 10-ок организаций, по 10-100 пользователей - это посерьёзней. И все обмениваются ключами по эл. почте и нормально.
...
Рейтинг: 0 / 0
09.07.2014, 02:28
    #38691299
GregTk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервер публичный ключей(s/mime)
Большое спасибо за ответы, раз принято обмениваться ключами значит будем обмениваться, сделаю просто список рассылки куда каждый новый пользователь будет подписанное письмо слать.
...
Рейтинг: 0 / 0
09.07.2014, 07:59
    #38691355
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервер публичный ключей(s/mime)
Не "принято обмениваться ключами", а "вы не можете заставить получателя принять (открытый) ключ, если он этого не желает".
Не очень, правда, понятно, чем поможет список рассылки за пределами вашей организации, если первое, что должен сделать сторонний получатель - импортировать сертификат вашего УЦ в (свой) список доверенных корневых удостоверяющих центров.
В системным хранилище или в персональное хранилище конкретного почтового клиента.
...
Рейтинг: 0 / 0
09.07.2014, 10:46
    #38691561
GregTk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервер публичный ключей(s/mime)
Basil A. Sidorov,

Мне за пределами и не нужно, так что список рассылки рулит в моём случае.
...
Рейтинг: 0 / 0
09.07.2014, 11:35
    #38691662
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервер публичный ключей(s/mime)
Тогда непонятен смысл всех этих плясок с бубном.
Только для того, чтобы сперев почтовый сервер нельзя было прочитать хранящиеся там письма???
...
Рейтинг: 0 / 0
10.07.2014, 08:45
    #38692664
GregTk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервер публичный ключей(s/mime)
Basil A. Sidorov,
Для того что бы вообще не иметь почтовый сервер :)
...
Рейтинг: 0 / 0
10.07.2014, 12:47
    #38693033
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервер публичный ключей(s/mime)
Да, эта мысль тоже пришла мне в голову. После отправки сообщения
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Сервер публичный ключей(s/mime) / 13 сообщений из 13, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]