|
|
|
Сервер публичный ключей(s/mime)
|
|||
|---|---|---|---|
|
#18+
Уважаемые, подскажите есть ли решение для хранения s/mime public keys и чтобы их мог запрашивать какой нибуль почтовый клиент сам, что бы не ставить руками сертификаты пользователям. Я предполагаю что такие решения есть, но как спросить об этом гугл незнаю, дайте направление. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2014, 05:44 |
|
||
|
Сервер публичный ключей(s/mime)
|
|||
|---|---|---|---|
|
#18+
Личный сертификат (просто по определению) должен генерировать сам пользователь. Если кто-то делает это за него, то или сам пользователь или этот кто-то должен его установить. Если речь идёт о "чужих" сертификатах, то для PKI доверие сертификату определяется доверием к выдавшему его удостоверяющему центру. Если доверяем, то при получении подписанного/шифрованного письма, как помнится, сертификат (полу)автоматически помещается в нужное хранилище (почтового) клиента. Поэтому не очень понятно: чего именно вы хотите? Плюс - ньюанс с неиспользованием системных хранилища windows-версиями Seamonkey/Thunderbird. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2014, 06:49 |
|
||
|
Сервер публичный ключей(s/mime)
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, У меня есть свой CA, я выпустил от него сертификаты пользователям, у пользователей установил CA сертификат. Теперь не ясно как мне отправить шифрованное письмо если я не получал от адресата его открытый ключ, как автомат наладить обмен ключами, так как слать друг другу письма с подписью это немного муторно для группы из 15 человек. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2014, 07:51 |
|
||
|
Сервер публичный ключей(s/mime)
|
|||
|---|---|---|---|
|
#18+
GregTkУважаемые, подскажите есть ли решение для хранения s/mime public keys и чтобы их мог запрашивать какой нибуль почтовый клиент сам, что бы не ставить руками сертификаты пользователям. Я предполагаю что такие решения есть, но как спросить об этом гугл незнаю, дайте направление. Решение есть. Посадить публичные сертификаты в базу, mysql, или LDAP. Написать плагин/extension к тому же thunderbird-у и всё. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2014, 10:08 |
|
||
|
Сервер публичный ключей(s/mime)
|
|||
|---|---|---|---|
|
#18+
Sleeping Daemon, А есть какой-то стандарт для такого решения? А то кроме Thunderbird есть ещё куча разного софта. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2014, 13:50 |
|
||
|
Сервер публичный ключей(s/mime)
|
|||
|---|---|---|---|
|
#18+
GregTkТеперь не ясно как мне отправить шифрованное письмо если я не получал от адресата его открытый ключНикак. Просто по определению шифрования на открытом ключе (получателя). Сначала обмениваемся письмами с подписью и только потом переходим на следующий уровень доверительных отношений. P.S. Насколько я помню, почтовые клиенты без проблем настраиваются так, чтобы подписывать все сообщения. Дальше - всё в (не)надёжных ручонках получателя: заинтересован - будет вам закрытая переписка, нет - без административного ресурса пойдёте лесом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2014, 14:09 |
|
||
|
Сервер публичный ключей(s/mime)
|
|||
|---|---|---|---|
|
#18+
GregTkSleeping Daemon, А есть какой-то стандарт для такого решения? А то кроме Thunderbird есть ещё куча разного софта. Не знаю. Если разговор про linux, то посмотреть можно kleopatra. А вообще, 15 пользователей - это мизер. Вот с 10-ок организаций, по 10-100 пользователей - это посерьёзней. И все обмениваются ключами по эл. почте и нормально. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2014, 15:52 |
|
||
|
Сервер публичный ключей(s/mime)
|
|||
|---|---|---|---|
|
#18+
Большое спасибо за ответы, раз принято обмениваться ключами значит будем обмениваться, сделаю просто список рассылки куда каждый новый пользователь будет подписанное письмо слать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2014, 02:28 |
|
||
|
Сервер публичный ключей(s/mime)
|
|||
|---|---|---|---|
|
#18+
Не "принято обмениваться ключами", а "вы не можете заставить получателя принять (открытый) ключ, если он этого не желает". Не очень, правда, понятно, чем поможет список рассылки за пределами вашей организации, если первое, что должен сделать сторонний получатель - импортировать сертификат вашего УЦ в (свой) список доверенных корневых удостоверяющих центров. В системным хранилище или в персональное хранилище конкретного почтового клиента. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2014, 07:59 |
|
||
|
Сервер публичный ключей(s/mime)
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, Мне за пределами и не нужно, так что список рассылки рулит в моём случае. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2014, 10:46 |
|
||
|
Сервер публичный ключей(s/mime)
|
|||
|---|---|---|---|
|
#18+
Тогда непонятен смысл всех этих плясок с бубном. Только для того, чтобы сперев почтовый сервер нельзя было прочитать хранящиеся там письма??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2014, 11:35 |
|
||
|
Сервер публичный ключей(s/mime)
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, Для того что бы вообще не иметь почтовый сервер :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2014, 08:45 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38689964&tid=1482486]: |
0ms |
get settings: |
7ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
157ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
50ms |
get tp. blocked users: |
1ms |
| others: | 11ms |
| total: | 256ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...