<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с ssl сертификатами</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95876.html</link>
    <description>Доброго времени суток. На сервере стоит связка FreeBSD+apache+Courier-IMAP+MySQL+postfix+postfixadmin+fetchmail. На данном локальном почтовом сервере настроены виртуальные почтовые ящики. С помощью fetchmail данный сервер забирает почту по POP3 с внешних почтовых серверов, которые находятся на gmail.com, yandex.ru, mail.ru, rambler.ru, а затем пользователи с помощью почтовых клиентов забирают с него письма. Все работало нормально пока провайдеры не сделали обязательным SSL. Оно-то, конечно, безопасней, только вот в чем косяк... С mail, rambler и yandex почту fetchmail забирает без проблем, а вот gmail каждую неделю меняет SSL сертификаты и стабильно раз в неделю приходится их менять. Работу с сертификатами настраивал как написано здесь http://www.opennet.ru/base/net/fetchmail_setup.txt.html; ПУНКТ: &quot;Избавимся от предупреждений касающихся ssl сертификата.&quot; Как побороть сей недуг? Заранее спасибо.&lt;br&gt;</description>

<item>
    <title>Проблема с ssl сертификатами (universite)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95876.html#10</link>
    <pubDate>Wed, 03 Dec 2014 11:20:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если в /usr/local/etc/fetchmailrc  описаны несколько аккаунтов, то будут проблемы с заменой fingerprint строк.&lt;br&gt;&amp;gt; тогда никаких скриптов автоматизации, только хардкор, &lt;br&gt;&amp;gt; тогда только руками скачивать, править и устанавливать, только врукопашную (( &lt;br&gt;&amp;gt; и всё же, почему будут прогблемы?&lt;br&gt;&amp;gt; что, для каждой учетки свой сертификат и отпечаток, неужели?&lt;br&gt;&lt;br&gt;Ага. Сервера разные.&lt;br&gt;имхо, перед строкой fingerprint надо ставить комментарий-метку и по ней делать замену.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ssl сертификатами (михалыч)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95876.html#9</link>
    <pubDate>Wed, 03 Dec 2014 05:47:17 GMT</pubDate>
    <description>&amp;gt; Если в /usr/local/etc/fetchmailrc  описаны несколько аккаунтов, то будут проблемы с заменой fingerprint строк.&lt;br&gt;&lt;br&gt;тогда никаких скриптов автоматизации, только хардкор,&lt;br&gt;тогда только руками скачивать, править и устанавливать, только врукопашную ((&lt;br&gt;&lt;br&gt;и всё же, почему будут прогблемы?&lt;br&gt;что, для каждой учетки свой сертификат и отпечаток, неужели?&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ssl сертификатами (universite)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95876.html#8</link>
    <pubDate>Tue, 02 Dec 2014 16:44:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; # Удаляем все из директории /usr/local/etc/fetchmail/sslcerts/ &lt;br&gt;&amp;gt;&amp;gt; А почему вы решили, что здесь хранятся сертификаты?&lt;br&gt;&amp;gt;&amp;gt; Директории /usr/local/etc/fetchmail/ не существует.&lt;br&gt;&amp;gt;&amp;gt; По-дефолту конфиг fetchmail в /usr/local/etc/fetchmailrc &lt;br&gt;&amp;gt; Хых! ну у меня так, чтобы враги не догадались )) &lt;br&gt;&amp;gt; ну это же не принципиально!&lt;br&gt;&lt;br&gt;И второе:&lt;br&gt;&lt;br&gt;Если в /usr/local/etc/fetchmailrc  описаны несколько аккаунтов, то будут проблемы с заменой fingerprint строк.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ssl сертификатами (михалыч)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95876.html#7</link>
    <pubDate>Tue, 02 Dec 2014 13:31:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; # Удаляем все из директории /usr/local/etc/fetchmail/sslcerts/ &lt;br&gt;&amp;gt; А почему вы решили, что здесь хранятся сертификаты?&lt;br&gt;&amp;gt; Директории /usr/local/etc/fetchmail/ не существует.&lt;br&gt;&amp;gt; По-дефолту конфиг fetchmail в /usr/local/etc/fetchmailrc &lt;br&gt;&lt;br&gt;Хых! ну у меня так, чтобы враги не догадались ))&lt;br&gt;ну это же не принципиально!&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ssl сертификатами (universite)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95876.html#6</link>
    <pubDate>Tue, 02 Dec 2014 13:08:27 GMT</pubDate>
    <description>&amp;gt; # Удаляем все из директории /usr/local/etc/fetchmail/sslcerts/ &lt;br&gt;&lt;br&gt;А почему вы решили, что здесь хранятся сертификаты?&lt;br&gt;Директории /usr/local/etc/fetchmail/ не существует.&lt;br&gt;По-дефолту конфиг fetchmail в /usr/local/etc/fetchmailrc&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ssl сертификатами (михалыч)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95876.html#5</link>
    <pubDate>Mon, 01 Dec 2014 18:10:17 GMT</pubDate>
    <description>&amp;gt; т.е. надо в лоб и других вариантов нет. Я понял Вас, спасибо. &lt;br&gt;&amp;gt; Еще вопрос. Я с скриптами на вы и кое-что не понятно &lt;br&gt;&amp;gt; например, что означает &lt;br&gt;&amp;gt; &apos;/^-----/,/^-----/p;/-----E/q&apos; &lt;br&gt;&amp;gt; &apos;/^-----B/,/^-----E/p&apos; &lt;br&gt;&amp;gt; &apos;s/^.*=&#092;(.*&#092;)/&#092;1/&apos;) &lt;br&gt;&amp;gt; s/&#092;(&#091;A-F0-9&#093;&#092;&#123;2&#092;&#125;:&#092;)&#092;&#123;15&#092;&#125;&#091;A-F0-9&#093;&#092;&#123;2&#092;&#125;/ &lt;br&gt;&amp;gt; s/&quot;&#092;(.*&#092;)&quot;/&quot;&apos;$FINPR&apos;&quot;/ &lt;br&gt;&amp;gt; /dev/null 2&amp;gt;&amp; &lt;br&gt;&lt;br&gt;Это называется потоковый редактор sed.&lt;br&gt;Добро пожаловать! ))&lt;br&gt;&lt;br&gt;с помощью него мы и редактируем полученный (скачиваемый) сертификат,&lt;br&gt;обрезая лишнее и оставляя только то, что нам необходимо.&lt;br&gt;&lt;br&gt;получаем отпечаток ключа, сохраняем его в переменной $FINPR,&lt;br&gt;ищем в файле fetchmailrc строку&lt;br&gt;sslfingerprint &quot;DA:2F:CF:56:77:8B:D9:7F:D1:BC:1B:07:F1:27:C0:E8&quot;&lt;br&gt;и заменяем в ней старый отпечаток на полученный новый.&lt;br&gt;После перезапускаем fetchmail,&lt;br&gt;чтобы он перечитал конфиг и знал про новый сертификат и отпечаток ключа.&lt;br&gt;&lt;br&gt;Вроде все.&lt;br&gt;А! это /dev/null 2&amp;gt;&amp; - глушим выхлоп&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ssl сертификатами (михалыч)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95876.html#4</link>
    <pubDate>Mon, 01 Dec 2014 18:02:31 GMT</pubDate>
    <description>&amp;gt; А и еще почему необходимо?&lt;br&gt;&lt;br&gt;ну иногда нужен самый последний сертификат,&lt;br&gt;если это не ваш случай, то вам оно не нужно&lt;br&gt;&lt;br&gt;&amp;gt; почему нельзя получить сертификат и сразу хешировать?&lt;br&gt;&lt;br&gt;можно, если не нужен последний (см. выше)&lt;br&gt;&lt;br&gt;мне нужны оба сертификата и соответственно их хеши (обоих)&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ssl сертификатами (globus13)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95876.html#3</link>
    <pubDate>Mon, 01 Dec 2014 08:24:21 GMT</pubDate>
    <description>А и еще почему необходимо?&lt;br&gt;# Получаем сертификат Gmail&lt;br&gt;/bin/echo &amp;#124; /usr/local/bin/openssl s_client -connect imap.gmail.com:993 -showcerts &#092;&lt;br&gt;&amp;#124; /usr/bin/sed -n &apos;/^-----/,/^-----/p;/-----E/q&apos; &amp;gt; /usr/local/etc/fetchmail/sslcerts/gmail.pem&lt;br&gt;&lt;br&gt;# Скачиваем и получаем самый последний сертификат&lt;br&gt;/bin/echo &amp;#124; /usr/local/bin/openssl s_client -connect imap.gmail.com:993 -showcerts &#092;&lt;br&gt;&amp;#124; /usr/bin/sed -n &apos;/^-----B/,/^-----E/p&apos; &amp;#124; /usr/bin/sed &apos;1p;/^--*B/,/^--*B/d&apos; &amp;gt; /usr/local/etc/fetchmail/sslcerts/gmail2.pem&lt;br&gt;&lt;br&gt;&lt;br&gt;почему нельзя получить сертификат&lt;br&gt;/bin/echo &amp;#124; /usr/local/bin/openssl s_client -connect imap.gmail.com:993 -showcerts &#092;&lt;br&gt;&amp;#124; /usr/bin/sed -n &apos;/^-----/,/^-----/p;/-----E/q&apos; &amp;gt; /usr/local/etc/fetchmail/sslcerts/gmail.pem&lt;br&gt;&lt;br&gt;и сразу хешировать?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ssl сертификатами (globus13)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95876.html#2</link>
    <pubDate>Mon, 01 Dec 2014 07:43:56 GMT</pubDate>
    <description>т.е. надо в лоб и других вариантов нет. Я понял Вас, спасибо. Еще вопрос. Я с скриптами на вы и кое-что не понятно например, что означает&lt;br&gt;&apos;/^-----/,/^-----/p;/-----E/q&apos;&lt;br&gt;&apos;/^-----B/,/^-----E/p&apos;&lt;br&gt;&apos;s/^.*=&#092;(.*&#092;)/&#092;1/&apos;)&lt;br&gt;s/&#092;(&#091;A-F0-9&#093;&#092;&#123;2&#092;&#125;:&#092;)&#092;&#123;15&#092;&#125;&#091;A-F0-9&#093;&#092;&#123;2&#092;&#125;/&lt;br&gt;s/&quot;&#092;(.*&#092;)&quot;/&quot;&apos;$FINPR&apos;&quot;/&lt;br&gt;/dev/null 2&amp;gt;&amp;&lt;br&gt;</description>
</item>

</channel>
</rss>
