#linux #postfix #certyfikaty #tls

Siema świry. Mam problem z postfixem w swoim labie. Mam dwa servery smtp na oddzielnych serwerach w sieci domowej które się widzą i gadają ze sobą. Problem jest wtedy gdy chcę wymusić obowiązkowe szyfrowanie (taki chalange). Jest to STARTTLS, port 25, selfsigned certs, postfix w chroot.
Problem jest zapewne taki, że nie potrafię poprawnie wygenerować i skonfigurować certyfikatów i dodać ich do trusted. Przerobiłem sporo poradników w necie ale efekt jest taki sam. Przy zdjęciu weryfikacji certyfikatu klienta, dostaję info że certyfikaty są Untrusted ale maile dochodzą. Zależy mi by certyfikaty były Trusted.

Apr 8 13:35:35 serverB postfix/pickup[485]: 9AAC0182B9D: uid=0 from=
@secondreality: Już rozwiązałem, może nie napisałem zbyt czytelnie wyżej. Tak, jebnąłem się przy generowaniu certów, w zasadzie to nie wiedziałem, że CA i servert cert nie mogą mieć tej samej Common Name :P

Dzięki ( ͡° ͜ʖ ͡°)
  • Odpowiedz
#bekaztransa #tls
Mireczki nie szuka ktoś może spedytora ? Wróciłem ze zwolnienia tygodniowego i dostałem wypowiedzenie :) prowadziłem chłodnie tandemy megi standardy muldy itp. Zasadniczo Warszawa ale może być zdalnie
#tls #transport #bekaztransa Powiem Wam mirki ze dziś pierwszy raz odkąd w tym robię dopadło mnie zwątpienie . Wiem ze styczeń luty martwy sezon ale to już masakra . Kabotaze po 0.6e . Powroty za jakieś śmieszne pieniądze . Gdzie sens gdzie logika ...
@Matanjah na pewno szefowej chodziło o ranking wg przychodów :) chyba że szuka wymówki żebyś dłużej w pracy został ( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)
  • Odpowiedz
Tak więc mamy sobie 2016 rok.

Jak część z Was wie, dostępność protokołu HTTPS na stronach już nie jest czymś niezwykłym, staje się to wręcz normą.

Protokół ten nie tylko oferuje prywatność komunikacji pomiędzy klientem a serwerem za pomocą szyfrowania, oferuje także coś równie cennego - weryfikację integralności danych. Jest to kluczowa sprawa, bo w przeciwnym wypadku atakujący może dowolnie podmienić np. kod Javascript na własny, a nasza przeglądarka tego nie zauważy i podstawiony kod wykona.

Niektóre
@M4ks: Bo Jarek mnie shakuje podrzucając lewy aplet Javy, który napisał za pomocą JavaScriptu bez Scriptu ( ͡° ʖ̯ ͡°)

A tak na poważnie to przydaje się gdy łączysz się z niezaufanego źródła (hotspot, cebulowa sieć itd.). Nie chodzi tu o samą prywatność, bo tak jak piszesz, tu wszystko jest publiczne, ale o weryfikacje integralności danych przesłanych z serwera do klienta (i vice-versa).

Taki reddit dla
  • Odpowiedz
W sumie to nie do końca wszystko jest publiczne, bo są dla przykładu prywatne wiadomości, gdzie osoby mogą się wymieniać między sobą nieco bardziej wrażliwymi danymi, bez obecności szerszego grona.
  • Odpowiedz
Czy ktoś może potwierdzić:

TLS generuje z pre-master secret (czy z master secret??) 4 klucze.

2 klucze szyfrujace pole danych w rekordzie TLS (A > B oraz B > A)

2
  • Odpowiedz