Personalizzare i certificati autogenerati in dovecot 1.0.beta2-1

Roberto rmezzat@infinito.it
Dom 9 Apr 2006 18:52:54 CEST


Sto utilizzando Dovecot 1.0.beta2 come server IMAPS, e tutto sembra 
funzionare correttamente, tranne un particolare: il certificato 
auto-generato per dovecot č intestato a (e rilasciato da) 
localhost.localdomain (anzichč all'FQDN del server), e ovviamente non 
riporta alcun dettaglio (Societą, nome organizzazione...). In realtą 
questo non mi comporta grossi problemi dal punto di vista pratico: 
funziona tutto, salvo che alcuni client (thunderbird) mi segnalano la 
discrepanza tra il nome del server e l'intestazione del certificato.
  Vorrei cmq riuscire a capire come personalizzare il certificato. La 
documentazione di dovecot si riferisce probabilmente ad una versione 
precedente. Questo č quello che si legge sul sito ufficiale:

How do I set SSL certificate details?
Edit /usr/share/ssl/dovecot-openssl.cnf
if exists, delete or rename the files /usr/share/ssl/certs/dovecot.pem 
and /usr/share/ssl/private/dovecot.pem
run /usr/share/doc/dovecot-[version]/examples/mkcert.sh
restart the dovecot service

Purtroppo sul mio sistema non esiste nč lo script mkcert.sh nč 
dovecot-openssl.cnf, ed ho notato che il dovecot.conf di questa versione 
(1.0.beta2) ha tolto nei commenti (non credo sia un caso) ogni 
riferimento a questo script.

C'č un modo alternativo di generare una nuova coppia di chiavi per 
dovecot, personalizzando il contenuto del certificato?

P.S.  in realtą mi interessa capire la questione un po' meglio dal punto 
di vista teorico...  Se non risolvo il problema pratico, pazienza...



Maggiori informazioni sulla lista palermo