powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Сервер публичный ключей(s/mime)
13 сообщений из 13, страница 1 из 1
Сервер публичный ключей(s/mime)
    #38689959
GregTk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Уважаемые, подскажите есть ли решение для хранения s/mime public keys и чтобы их мог запрашивать какой нибуль почтовый клиент сам, что бы не ставить руками сертификаты пользователям.

Я предполагаю что такие решения есть, но как спросить об этом гугл незнаю, дайте направление.
...
Рейтинг: 0 / 0
Сервер публичный ключей(s/mime)
    #38689964
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Личный сертификат (просто по определению) должен генерировать сам пользователь. Если кто-то делает это за него, то или сам пользователь или этот кто-то должен его установить.
Если речь идёт о "чужих" сертификатах, то для PKI доверие сертификату определяется доверием к выдавшему его удостоверяющему центру. Если доверяем, то при получении подписанного/шифрованного письма, как помнится, сертификат (полу)автоматически помещается в нужное хранилище (почтового) клиента.
Поэтому не очень понятно: чего именно вы хотите? Плюс - ньюанс с неиспользованием системных хранилища windows-версиями Seamonkey/Thunderbird.
...
Рейтинг: 0 / 0
Сервер публичный ключей(s/mime)
    #38689981
GregTk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorov,
У меня есть свой CA, я выпустил от него сертификаты пользователям,
у пользователей установил CA сертификат. Теперь не ясно как мне отправить шифрованное письмо если я не получал от адресата его открытый ключ, как автомат наладить обмен ключами, так как слать друг другу письма с подписью это немного муторно для группы из 15 человек.
...
Рейтинг: 0 / 0
Сервер публичный ключей(s/mime)
    #38690069
Sleeping Daemon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
GregTkУважаемые, подскажите есть ли решение для хранения s/mime public keys и чтобы их мог запрашивать какой нибуль почтовый клиент сам, что бы не ставить руками сертификаты пользователям.

Я предполагаю что такие решения есть, но как спросить об этом гугл незнаю, дайте направление.
Решение есть.
Посадить публичные сертификаты в базу, mysql, или LDAP.
Написать плагин/extension к тому же thunderbird-у и всё.
...
Рейтинг: 0 / 0
Сервер публичный ключей(s/mime)
    #38690401
GregTk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sleeping Daemon,

А есть какой-то стандарт для такого решения? А то кроме Thunderbird есть ещё куча разного софта.
...
Рейтинг: 0 / 0
Сервер публичный ключей(s/mime)
    #38690451
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GregTkТеперь не ясно как мне отправить шифрованное письмо если я не получал от адресата его открытый ключНикак. Просто по определению шифрования на открытом ключе (получателя).
Сначала обмениваемся письмами с подписью и только потом переходим на следующий уровень доверительных отношений.

P.S. Насколько я помню, почтовые клиенты без проблем настраиваются так, чтобы подписывать все сообщения.
Дальше - всё в (не)надёжных ручонках получателя: заинтересован - будет вам закрытая переписка, нет - без административного ресурса пойдёте лесом.
...
Рейтинг: 0 / 0
Сервер публичный ключей(s/mime)
    #38690680
Sleeping Daemon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
GregTkSleeping Daemon,

А есть какой-то стандарт для такого решения? А то кроме Thunderbird есть ещё куча разного софта.
Не знаю.
Если разговор про linux, то посмотреть можно kleopatra.
А вообще, 15 пользователей - это мизер.
Вот с 10-ок организаций, по 10-100 пользователей - это посерьёзней. И все обмениваются ключами по эл. почте и нормально.
...
Рейтинг: 0 / 0
Сервер публичный ключей(s/mime)
    #38691299
GregTk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Большое спасибо за ответы, раз принято обмениваться ключами значит будем обмениваться, сделаю просто список рассылки куда каждый новый пользователь будет подписанное письмо слать.
...
Рейтинг: 0 / 0
Сервер публичный ключей(s/mime)
    #38691355
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не "принято обмениваться ключами", а "вы не можете заставить получателя принять (открытый) ключ, если он этого не желает".
Не очень, правда, понятно, чем поможет список рассылки за пределами вашей организации, если первое, что должен сделать сторонний получатель - импортировать сертификат вашего УЦ в (свой) список доверенных корневых удостоверяющих центров.
В системным хранилище или в персональное хранилище конкретного почтового клиента.
...
Рейтинг: 0 / 0
Сервер публичный ключей(s/mime)
    #38691561
GregTk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorov,

Мне за пределами и не нужно, так что список рассылки рулит в моём случае.
...
Рейтинг: 0 / 0
Сервер публичный ключей(s/mime)
    #38691662
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тогда непонятен смысл всех этих плясок с бубном.
Только для того, чтобы сперев почтовый сервер нельзя было прочитать хранящиеся там письма???
...
Рейтинг: 0 / 0
Сервер публичный ключей(s/mime)
    #38692664
GregTk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorov,
Для того что бы вообще не иметь почтовый сервер :)
...
Рейтинг: 0 / 0
Сервер публичный ключей(s/mime)
    #38693033
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, эта мысль тоже пришла мне в голову. После отправки сообщения
...
Рейтинг: 0 / 0
13 сообщений из 13, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Сервер публичный ключей(s/mime)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]