Personalizzare i certificati autogenerati in dovecot 1.0.beta2-1
Roberto
rmezzat@infinito.it
Dom 9 Apr 2006 18:52:54 CEST
Sto utilizzando Dovecot 1.0.beta2 come server IMAPS, e tutto sembra
funzionare correttamente, tranne un particolare: il certificato
auto-generato per dovecot č intestato a (e rilasciato da)
localhost.localdomain (anzichč all'FQDN del server), e ovviamente non
riporta alcun dettaglio (Societą, nome organizzazione...). In realtą
questo non mi comporta grossi problemi dal punto di vista pratico:
funziona tutto, salvo che alcuni client (thunderbird) mi segnalano la
discrepanza tra il nome del server e l'intestazione del certificato.
Vorrei cmq riuscire a capire come personalizzare il certificato. La
documentazione di dovecot si riferisce probabilmente ad una versione
precedente. Questo č quello che si legge sul sito ufficiale:
How do I set SSL certificate details?
Edit /usr/share/ssl/dovecot-openssl.cnf
if exists, delete or rename the files /usr/share/ssl/certs/dovecot.pem
and /usr/share/ssl/private/dovecot.pem
run /usr/share/doc/dovecot-[version]/examples/mkcert.sh
restart the dovecot service
Purtroppo sul mio sistema non esiste nč lo script mkcert.sh nč
dovecot-openssl.cnf, ed ho notato che il dovecot.conf di questa versione
(1.0.beta2) ha tolto nei commenti (non credo sia un caso) ogni
riferimento a questo script.
C'č un modo alternativo di generare una nuova coppia di chiavi per
dovecot, personalizzando il contenuto del certificato?
P.S. in realtą mi interessa capire la questione un po' meglio dal punto
di vista teorico... Se non risolvo il problema pratico, pazienza...
Maggiori informazioni sulla lista
palermo