如何用openssl 建立專屬的 POP3 SSL 憑證!!
前往頁面 上一頁  1, 2, 3, 4, 5  下一頁
 
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server)
上一篇文章 :: 下一篇文章  
發表人 內容
bv2em
八段
八段


註冊時間: 2002-04-02
文章: 183
來自: Taipei

發表發表於: 星期三 三月 12, 2003 12:26 am    文章標題: 引言回覆

素大大:
很高興,依照您的教導,我在outlook中以內部ip設定pop3及smtp,已經可以使用ssl機制了,
可是當我換成domain name時,outlook卻出現
無法連接到內送郵件伺服器pop3的訊息,我確定已將IP分享器的995埠打開了,可是它還是連不到。
煩請素大大指點。
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
bv2em
八段
八段


註冊時間: 2002-04-02
文章: 183
來自: Taipei

發表發表於: 星期三 三月 12, 2003 12:29 pm    文章標題: 引言回覆

Arnor 寫到:
zxr 寫到:
請問,為何我安裝憑證後,在outlook設定帳號使用憑證時,找不到匯入的憑證?


不需使用憑證喔.
使用憑證是當你的信件要用你的憑證做簽章時才用的,
也就是所謂的 S/MIME 信件.

你若要使用pop3 ssl , 只要到帳號設定裡將pop3 ssl (outlook express 在進階的那一頁) 啟用, 你會發現原本110 port 會變成用 995 port, 這樣只要server 有開995 port 的pop3 ssl server , 那就可以連上用加密方式取信了.
這是屬於 SSLV2 安全通道模式, 只需站台提供憑證. 只要你接受他的憑證即代表有站台的public key 可以解開站台所給的加密過後的session key, 就能用這把動態產生的session key 進行des 加密互傳資料了...https:// 用的也就是 SSL V2 的方式, 而 V3 才是要雙方都要有憑證的呦...

素大大:
很高興,依照您的教導,我在outlook中以內部ip設定pop3及smtp,已經可以使用ssl機制了,
可是當我換成domain name時,outlook卻出現
無法連接到內送郵件伺服器pop3的訊息,我確定已將IP分享器的995埠打開了,可是它還是連不到。
重新啟動Maild結果它出現(Could not load key, check password.)煩請素大大指點
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
bv2em
八段
八段


註冊時間: 2002-04-02
文章: 183
來自: Taipei

發表發表於: 星期三 三月 12, 2003 1:29 pm    文章標題: 引言回覆

bv2em 寫到:
Arnor 寫到:
zxr 寫到:
請問,為何我安裝憑證後,在outlook設定帳號使用憑證時,找不到匯入的憑證?


不需使用憑證喔.
使用憑證是當你的信件要用你的憑證做簽章時才用的,
也就是所謂的 S/MIME 信件.

你若要使用pop3 ssl , 只要到帳號設定裡將pop3 ssl (outlook express 在進階的那一頁) 啟用, 你會發現原本110 port 會變成用 995 port, 這樣只要server 有開995 port 的pop3 ssl server , 那就可以連上用加密方式取信了.
這是屬於 SSLV2 安全通道模式, 只需站台提供憑證. 只要你接受他的憑證即代表有站台的public key 可以解開站台所給的加密過後的session key, 就能用這把動態產生的session key 進行des 加密互傳資料了...https:// 用的也就是 SSL V2 的方式, 而 V3 才是要雙方都要有憑證的呦...

素大大:
很高興,依照您的教導,我在outlook中以內部ip設定pop3及smtp,已經可以使用ssl機制了,
可是當我換成domain name時,outlook卻出現
無法連接到內送郵件伺服器pop3的訊息,我確定已將IP分享器的995埠打開了,可是它還是連不到。
重新啟動Maild結果它出現(Could not load key, check password.)煩請素大大指點
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期六 三月 15, 2003 1:41 am    文章標題: 引言回覆

你自己產生的 certificate 密碼給的是 1234 嗎? (一定要是 1234喔)
我有一個新的MaildSSLPackage.zip ,
裡頭的Readme.txt 有詳細步驟,
你可以參考看看...
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: [email protected]
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
bv2em
八段
八段


註冊時間: 2002-04-02
文章: 183
來自: Taipei

發表發表於: 星期日 三月 16, 2003 10:39 pm    文章標題: 引言回覆

Arnor 寫到:
你自己產生的 certificate 密碼給的是 1234 嗎? (一定要是 1234喔)
我有一個新的MaildSSLPackage.zip ,
裡頭的Readme.txt 有詳細步驟,
你可以參考看看...

素大大:
我是用MaildSSLPackage.zip從步驟一到步驟六,產生caroot.cer cacert.pem cert.pem privkey.pem這四個檔案,密碼已改用"1234"了。也在ie中匯入"信任的根憑証授權"
可是它還是出現"無法連接內送郵件伺服器(POP3)......"的錯誤訊息,是哪裡作錯了呢??
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
Liang
獅王
獅王


註冊時間: 2002-11-10
文章: 662
來自: 台灣 , 中華民國

發表發表於: 星期二 六月 10, 2003 2:03 pm    文章標題: 引言回覆

素大

壹.
既然POP3可以做SSL ,
那SMTP是不是也可以做SSL呢?
要如何做呢?

貳.
在MAILD上可不可以實現讓使用者選擇用有SSL與非SSL的二種登入呢?

參.
一個疑問
我照說明設定完SSL在IE底下可以執行,
但是Netscape 7 不讓我登入具有 SSL 的 WEB MAIL 中 ??
我在寫這篇是用Netscape 7 登入寫的

另外非常感謝 素大 幫我大忙解釋早上所提的, 謝謝您!!
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期二 六月 10, 2003 2:06 pm    文章標題: 引言回覆

Liang 寫到:
素大

壹.
既然POP3可以做SSL ,
那SMTP是不是也可以做SSL呢?
要如何做呢?

貳.
在MAILD上可不可以實現讓使用者選擇用有SSL與非SSL的二種登入呢?

參.
一個疑問
我照說明設定完SSL在IE底下可以執行,
但是Netscape 7 不讓我登入具有 SSL 的 WEB MAIL 中 ??
我在寫這篇是用Netscape 7 登入寫的

另外非常感謝 素大 幫我大忙解釋早上所提的, 謝謝您!!


1.
SMTP SSL
這是要server 也提供有這樣的協定支援才行的.
可是我目前沒研究過, 所以不會....

2. 若你指的是 POP3, 那當然可以...
若你指的是 WebMail, 我並沒有打算再多弄一個webmail 出來..
所以你設定什麼模式, 使用者就得要連到你規定的http service.

3. 這我不清楚說.
我覺得應該它應該有程序讓你相信一個初來乍到的網站憑證..
可能你沒照著做.....
(Netscape 是有點囉唆, 方法可能複雜點)
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: [email protected]
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
dennis7659
九段
九段


註冊時間: 2002-07-23
文章: 204
來自: 中華民國

發表發表於: 星期二 七月 15, 2003 6:50 pm    文章標題: 引言回覆

在CN那一欄如果不輸入網站的domain name就會出現安全性警告
說安全性的名稱與網站名稱不相符合耶
我以前用舊版的時候就可以輸入網站名稱耶


PS我已經安裝憑證了
_________________
O S:WinXP SP2
CPU:Intel PIII 600Mhz
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件 MSN Messenger
iYip.com
九段
九段


註冊時間: 2002-09-05
文章: 186
來自: 香港

發表發表於: 星期二 十月 07, 2003 2:39 am    文章標題: 引言回覆

請問 為何不能下載http://www.avis.idv.tw/raiden/images/MaildSSLPackage.zip
_________________
電腦白痴
回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站 MSN Messenger
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期三 十月 15, 2003 10:12 am    文章標題: 引言回覆

dennis7659 寫到:
在CN那一欄如果不輸入網站的domain name就會出現安全性警告
說安全性的名稱與網站名稱不相符合耶
我以前用舊版的時候就可以輸入網站名稱耶


PS我已經安裝憑證了


pop3 ssl 用 IP 應該可以
網站的話好像一定要用這個網站的網址 (http://xxx.xx.xxx)
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: [email protected]
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期三 十月 15, 2003 10:13 am    文章標題: 引言回覆

iYip.com 寫到:
請問 為何不能下載http://www.avis.idv.tw/raiden/images/MaildSSLPackage.zip


http://www.raidenmaild.com/download/MaildSSLPackage.zip
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: [email protected]
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
iamlct
一級


註冊時間: 2003-10-19
文章: 8
來自: 中華民國

發表發表於: 星期日 一月 11, 2004 8:11 pm    文章標題: 引言回覆

Arnor 寫到:

STEP7: If your user wants to connect to your POP3 SSL or WebMAIL SSL, he must download the caroot.cer
from you first and double click on it to import the ca root certificate to trust your server,
then he will not popup a dialog to warn him while he connects to your SSL servive.



我按照前面的步驟產生了憑證, 一切也都順利.
當地一次登入是我會出現可以匯入憑證的視窗.
也確實是有匯入.
但是關掉瀏覽器之後再從新連一次後還是又會出現同一個視窗.
按照步驟七....
是否是要先把憑證寄給user, 讓他們double click 後才行呢??
是否有辦法像第一次到貴站一樣, 採用匯入憑證後下次就不會再出現一次了...
_________________
版本 : v 2.4 build 1499
作業系統: Win XP
是否使用 NAT : 否
是否使用防火牆軟體 : 是
是否使用防毒軟體 : F-Source Anti-Virus Client Security
使用網路 : Comcast
若與 FTP CLIENT 有關連 , 使用之 FTP CLIENT 種類 : CuteFtp and FlashFXP
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期三 一月 21, 2004 10:53 am    文章標題: 引言回覆

iamlct 寫到:
Arnor 寫到:

STEP7: If your user wants to connect to your POP3 SSL or WebMAIL SSL, he must download the caroot.cer
from you first and double click on it to import the ca root certificate to trust your server,
then he will not popup a dialog to warn him while he connects to your SSL servive.



我按照前面的步驟產生了憑證, 一切也都順利.
當地一次登入是我會出現可以匯入憑證的視窗.
也確實是有匯入.
但是關掉瀏覽器之後再從新連一次後還是又會出現同一個視窗.
按照步驟七....
是否是要先把憑證寄給user, 讓他們double click 後才行呢??
是否有辦法像第一次到貴站一樣, 採用匯入憑證後下次就不會再出現一次了...


出現同一個視窗的話, 那你要看一下是哪一項不合格, 所以才會去提醒使用者..
有可能是過期的, 有可能是不為受信任的(就是你說的要匯入root 憑證到你IE 的根憑證區, 不管是網頁上匯入或點檔案匯入), 有可能是名稱不對(Common Name 有兩種選擇, IP 或 網址....給web 用, 應該用網址較好...)
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: [email protected]
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
iamlct
一級


註冊時間: 2003-10-19
文章: 8
來自: 中華民國

發表發表於: 星期三 一月 21, 2004 5:33 pm    文章標題: 引言回覆

Arnor 寫到:

出現同一個視窗的話, 那你要看一下是哪一項不合格, 所以才會去提醒使用者..
有可能是過期的, 有可能是不為受信任的(就是你說的要匯入root 憑證到你IE 的根憑證區, 不管是網頁上匯入或點檔案匯入), 有可能是名稱不對(Common Name 有兩種選擇, IP 或 網址....給web 用, 應該用網址較好...)


感謝您的回覆,
我是使用網址 cosmobay.net 來產生憑證的, 當安全性警訊視窗出現後我選"檢視憑證"會看到"信任憑證單位無法確認這個憑證". 當我選擇安裝憑證並自動存放, 憑證會存放在"其他人"裡. "發給"跟"發行者"皆為我的網址, 日期也沒過期. 但是我把 IE 關掉後再開一次連到我的web還是會又再出現安全性警訊視窗. 但如果我採用點檔案方式匯入憑證後就不會再出現安全性警訊視窗了..是否我哪邊沒設正確呢??
_________________
版本 : v 2.4 build 1499
作業系統: Win XP
是否使用 NAT : 否
是否使用防火牆軟體 : 是
是否使用防毒軟體 : F-Source Anti-Virus Client Security
使用網路 : Comcast
若與 FTP CLIENT 有關連 , 使用之 FTP CLIENT 種類 : CuteFtp and FlashFXP
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期五 一月 23, 2004 2:13 am    文章標題: 引言回覆

iamlct 寫到:
Arnor 寫到:

出現同一個視窗的話, 那你要看一下是哪一項不合格, 所以才會去提醒使用者..
有可能是過期的, 有可能是不為受信任的(就是你說的要匯入root 憑證到你IE 的根憑證區, 不管是網頁上匯入或點檔案匯入), 有可能是名稱不對(Common Name 有兩種選擇, IP 或 網址....給web 用, 應該用網址較好...)


感謝您的回覆,
我是使用網址 cosmobay.net 來產生憑證的, 當安全性警訊視窗出現後我選"檢視憑證"會看到"信任憑證單位無法確認這個憑證". 當我選擇安裝憑證並自動存放, 憑證會存放在"其他人"裡. "發給"跟"發行者"皆為我的網址, 日期也沒過期. 但是我把 IE 關掉後再開一次連到我的web還是會又再出現安全性警訊視窗. 但如果我採用點檔案方式匯入憑證後就不會再出現安全性警訊視窗了..是否我哪邊沒設正確呢??



那這樣是正常的.

因為你在瀏覽器上點匯入, 所匯入的是"這個站的憑證", 這裡所指的不是這個發行者的根憑證, 所以它進到"其它人", 而你從檔案匯入caroot.cer 這個才叫根憑證, 才會進到 IE 的根憑證區.
所以使用者"一定"要匯入這個檔案, 代表相信發行者.
不然就會有警告, 警告使用者你連到的網站你還沒信任它.

至於匯不匯入這個站台憑證, 應該只是為了以後的方便不用再下載它的憑證取得公鑰來解開它用私鑰加密出來的session key.
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: [email protected]
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
從之前的文章開始顯示:   
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server) 所有的時間均為 台北時間 (GMT + 8 小時)
前往頁面 上一頁  1, 2, 3, 4, 5  下一頁
3頁(共5頁)

 
前往:  
無法 在這個版面發表文章
無法 在這個版面回覆文章
無法 在這個版面編輯文章
無法 在這個版面刪除文章
無法 在這個版面進行投票


Powered by phpBB © 2001-2007 phpBB Group