Personalizzare i certificati autogenerati in dovecot 1.0.beta2-1

Kalef kalef@tiscali.it
Lun 10 Apr 2006 19:16:19 CEST


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Roberto ha scritto:


> Purtroppo sul mio sistema non esiste nč lo script mkcert.sh nč 
> dovecot-openssl.cnf, ed ho notato che il dovecot.conf di questa versione 
> (1.0.beta2) ha tolto nei commenti (non credo sia un caso) ogni 
> riferimento a questo script.
E' solo un certificato x.509 che ti puoi generare da solo, usando
openssl a riga di comando o altri script tool etc.
il file di configurazione contiene dati che puoi dare anche a riga di
comando, lo script non fa altro che verificare e gestire eventuali
chiavi giā esistenti, li trovi entrambi se scarichi i sorgenti.

> C'č un modo alternativo di generare una nuova coppia di chiavi per 
> dovecot, personalizzando il contenuto del certificato?
a mano :-)
man openssl come disse il saggio :-)
personalmente (su debian) uso lo script /usr/lib/ssl/misc/CA.pl
che fa parte del pacchetto openssl, per generare certificati e firmarli
con la certification authority che ho inizialmente generato (per
accedere ad alcune risorse effettuo la verifica della firma del
certificato ssl presentato dal client per autorizzare la connessione).
Prova a farlo, al max per un altra distribuzione cambia il percorso :-)

magari segui questo howto:
http://www.ipsec-howto.org/italian/x498.html

o se vuoi fare tutto a manina:
http://a2.pluto.it/a2324.htm#almltitle3170

K.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (MingW32)

iD8DBQFEOpLj0grCHlokhjERAvzkAJwOkQdhbMLAFzB3jCPpk2pB8j86EgCfUaaM
oVHQD2Vr6F8Bb+G0zhu5BrY=
=t9Fv
-----END PGP SIGNATURE-----


Maggiori informazioni sulla lista palermo