1 |
Guten Tag Joerg Bornkessel, |
2 |
|
3 |
am Freitag, 20. Februar 2009 um 21:18 schrieben Sie: |
4 |
|
5 |
> Guten Tag Bernd Wurst, |
6 |
|
7 |
> am Freitag, 20. Februar 2009 um 07:45 schrieben Sie: |
8 |
|
9 |
>> Hallo. |
10 |
|
11 |
>> Am Freitag, 20. Februar 2009 schrieb Joerg Bornkessel: |
12 |
>>> #/etc/init.d/courier-authlib stop |
13 |
>>> #rm /etc/courier-imap/{impd.pem,pop3d.pem} |
14 |
>>> #rm /usr/share/{imapd.rand,pop3d.rand} |
15 |
>>> # mkpop3dcert |
16 |
>>> # mkimapdcert |
17 |
|
18 |
>> Sind das auch die Zertifikate die benutzt werden? |
19 |
>> Vielleicht hast du in der Konfiguration andere Zertifikats-Pfade stehen? |
20 |
|
21 |
> Ja |
22 |
> Nein |
23 |
|
24 |
>> Aber davon ab: |
25 |
>> Du erstellst damit selbstsignierte Zertifikate. Deren Sinn und Zweck ist das |
26 |
>> Testen des Setups und die Sicherheit die du damit "in the wild" erreichst ist |
27 |
>> etwas scheinheilig, da du keinen Schutz vor |
28 |
>> Man-in-the-Middle-Angriffen hast. |
29 |
|
30 |
>> Vielleicht magst du einfach CAcert-Zertifikate benutzen, die sind auch nicht |
31 |
>> teuerer als selbstsignierte Zertifikate. :) |
32 |
|
33 |
> Mag sein, |
34 |
> ist aber nicht die Lösung warum es nicht mit den selbstsignierten |
35 |
> mehr geht.... |
36 |
|
37 |
So, nochmal neue erstellt, gleich auf 10 Jahre Gültigkeit gesetzt |
38 |
und in meinen mailer importiert. |
39 |
Nun gehts endlich wieder und ich hoffe die nächste decade nicht mehr |
40 |
genervt zu werden ;) |
41 |
|
42 |
|
43 |
-- |
44 |
Mit freundlichen Grüßen |
45 |
Joerg Bornkessel |
46 |
mailto:ml@××××××××.de |