Gentoo Archives: gentoo-user-de

From: Joerg Bornkessel <ml@××××××××.de>
To: Joerg Bornkessel <gentoo-user-de@l.g.o>
Subject: Re: [gentoo-user-de] imapd pop3 ssl zertifikat erneuern, wie?
Date: Fri, 20 Feb 2009 20:51:51
Message-Id: 136665796.20090220215201@websitec.de
In Reply to: Re: [gentoo-user-de] imapd pop3 ssl zertifikat erneuern, wie? by Joerg Bornkessel
1 Guten Tag Joerg Bornkessel,
2
3 am Freitag, 20. Februar 2009 um 21:18 schrieben Sie:
4
5 > Guten Tag Bernd Wurst,
6
7 > am Freitag, 20. Februar 2009 um 07:45 schrieben Sie:
8
9 >> Hallo.
10
11 >> Am Freitag, 20. Februar 2009 schrieb Joerg Bornkessel:
12 >>> #/etc/init.d/courier-authlib stop
13 >>> #rm /etc/courier-imap/{impd.pem,pop3d.pem}
14 >>> #rm /usr/share/{imapd.rand,pop3d.rand}
15 >>> # mkpop3dcert
16 >>> # mkimapdcert
17
18 >> Sind das auch die Zertifikate die benutzt werden?
19 >> Vielleicht hast du in der Konfiguration andere Zertifikats-Pfade stehen?
20
21 > Ja
22 > Nein
23
24 >> Aber davon ab:
25 >> Du erstellst damit selbstsignierte Zertifikate. Deren Sinn und Zweck ist das
26 >> Testen des Setups und die Sicherheit die du damit "in the wild" erreichst ist
27 >> etwas scheinheilig, da du keinen Schutz vor
28 >> Man-in-the-Middle-Angriffen hast.
29
30 >> Vielleicht magst du einfach CAcert-Zertifikate benutzen, die sind auch nicht
31 >> teuerer als selbstsignierte Zertifikate. :)
32
33 > Mag sein,
34 > ist aber nicht die Lösung warum es nicht mit den selbstsignierten
35 > mehr geht....
36
37 So, nochmal neue erstellt, gleich auf 10 Jahre Gültigkeit gesetzt
38 und in meinen mailer importiert.
39 Nun gehts endlich wieder und ich hoffe die nächste decade nicht mehr
40 genervt zu werden ;)
41
42
43 --
44 Mit freundlichen Grüßen
45 Joerg Bornkessel
46 mailto:ml@××××××××.de