חיפוש

קורות החיים וביו של המחבר כמה מאמרים הקשורים תחביב שלי - רובוטיקה
ההופעות שלי על הגירה לאוסטרליה. ברוסית בלבד. מתכונים לפתרון בעיות יומיומיות
לינוקס הקשורות ההודעות Windows הקשורים הודעות
תוכנות הקשורות ההודעות הרבה מידע אודות החומרה
כלים שונים שעשויים להועיל לך הודעות על טכנולוגיות אינטרנט שונות
כל מה שלא מתאים לשאר התפריט RSS של הבלוג הזה

Tag Cloud

ארכיון

קישורים

אנדריי Mikhalchuk של בלוג

English flagItalian flagKorean flagChinese (Simplified) flagPortuguese flagGerman flagFrench flagSpanish flagJapanese flagRussian flagDanish flagFinnish flagHebrew flag

Technoblog על החיים

6 פבואר 2008 פתרון "השרת שאתה מחובר היא באמצעות תעודת הביטחון כי לא ניתן היה לאמת." הבעיה

אוף זה היה קשה אחד ... אם החליטה להפוך את התקשורת האלקטרוני שלך בטוח יותר אתה כנראה עברת על אפשרות SSL בלקוח הדואר שלך עבור שרתים POP3/IMAP/SMTP. יש סיכוי טוב שתקבל אחת הטעויות האלה זה נשמע כמו

The server you are connected to is using a security certificare that could not be verified.
A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider.
Do you want to continue using this server?

ביליתי הרבה יותר מדי זמן לפתור את הבעיה, משום מה רק מעצבן הודעה ב-Outlook נראה רציני בעיה MacMail. זה לא היה מסוגל לעבוד בצורה נכונה עם הבעיה. בנוסף לכך ניסיתי לפתור את הבעיה באמצעות Plesk 8.2 כי הייתה טעות. נראה שכל מה שאתה עושה עם תעודות ב Plesk זה לא משפיע על הדואר. אז הנה הפתרון לבעיה:


קודם כל, הודעת השגיאה אומרת את האמת - שרת הדואר ישלח ללקוח כמה תעודת שלא אמינה על ידי אחד הספקים הגדולים אמון הידועים מערכת ההפעלה שלך. האם אתה משתמש Plesk שאתה אולי ניסה לפתור את הבעיה על ידי מניפולציה האישורים שרת> תפריט תעודות, אבל תעודות אלה אינם משפיעים על הדואר. זה נראה כאילו הם משפיעים על גישה HTTPS בלבד, אם כי אני יכול "לא לאשר.
הנה ההוראות, שלב אחר שלב כיצד לתקן את המצב:

  1. להשיג תעודת תשתמש עבור שרת הדואר שלך. האישור צריך להינתן עבור שרת אתה מתכוון להקליד בשדה שרת SMTP/POP3/IMAP בלקוח הדואר (כלומר שרת הדואר).
    1. אם אתה רוצה לקנות אחד, אתה יכול להשתמש בהודעה כנקודת התייחסות.
    2. אם אתה רוצה ליצור חתימה עצמית CERT באמצעות Plesk עבור השרת> אישורים-> Add אישור חדש, הזן את כל הפרטים ולחץ על כפתור חתימה עצמית.
    3. ניתן גם ליצור באמצעות תעודת OpenSSL, אבל אני אתאר את זה מאוחר יותר בהודעה נפרדת. אם אתה צריך את זה עכשיו - פשוט בגוגל.
  2. צור. פם הקובץ הוא שילוב של אחריות חברתית, המפתח הפרטי, אישור שלך אישור הבסיס. עבור באישורים בחתימה עצמית תצטרך רק המפתח הפרטי האישור להיות בקובץ. כדי לקבל את הקובץ Plesk ללחוץ על סמל קטן דיסקט כחול על העמודה הימנית ביותר של הרשימה תעודות. ניתן גם ליצור את הקובץ בעורך טקסט - פשוט Copypaste אבני הדרושים בזה אחר זה. שמור את הקובץ. פם למערכת הקבצים המקומית שלך. אם bougth אישור ואז אתה יכול להוריד. פם הקובץ מהאתר CA.
  3. אם רכשת CERT שלך CA נא לדלג על שלב זה. אם אתה משתמש חתימה עצמית אישור לעשות זאת:
    1. יצירת חדש. הקובץ CRT המכיל רק את האישור. בלחיצה על שם Pleask תעודת לראות detals שלה Copypaste גוש האישור (כולל חלקי המתחיל ב מקפים רבים) לקובץ חדש ולשמור אותו בתור <somename>. CRT.
    2. לייבא <somename>. CRT בכל מחשב אתה מתכנן גישה SSL לדואר שלך. רק לחיצה כפולה על הקובץ CRT. ולעשות כל מה שיח יבוא יגיד לך. ב-Windows XP זה יגיד לך לייבא קובץ לתוך "שרתי שורש אמינים", אז לעשות את זה.
  4. הפוך שרת POP3/IMAP שלך להשתמש בתעודה החדשה. Plesk 8.2/8.3 משתמש שליח-IMAP, אז הנה עדכון הנהלים עבור שליח.
    1. פתח קבצים / etc/courier-imap/pop3d-ssl
    2. מצא את הפרמטר TLS_CERTFILE. זה להצביע על כך הקובץ בספרייה כלשהי. ככל הנראה דיר הוא / usr / share / שליח-IMAP /
    3. להעלות את הקובץ. פם שלך לספרייה כי ולשנות / etc/courier-imap/pop3d-ssl כך נקודות TLS_CERTFILE לקובץ זה. אתה יכול פשוט להחליף את הקובץ המקורי, פשוט להפוך את הגיבוי שלו.
    4. אם אתה משתמש ב-IMAP לעשות את אותו הדבר עם / etc / שליח-IMAP / imapd-SSL. אתה יכול להשתמש את אותו הקובץ שהעלית פשוט

  1. הפוך שרת SMTP להשתמש CERT החדש שלך. Plesk 8.2./8.3 משתמש qmail, אז בואו לתקן את זה.
    1. מצא את שם הקובץ servercert.pem qmail שומר על השרת. ככל הנראה הוא / var / qmail / שליטה / servercert.pem
    2. גיבוי המקורי / var / qmail / שליטה / servercert.pem
    3. לשכתב אותו עם הקובץ החדש. פם שלך.
  2. הפעל מחדש את מערכת הדואר
    1. / Etc / init.d / שליח למוצרי IMAP של הפעלה מחדש
    2. / Etc / init.d / qmail הפעלה מחדש
  3. מבחן הלקוח. הפעל מחדש את הלקוח הדואר שלך, נסה לשלוח / לקבל דוא"ל הבדיקה. אתה לא צריך לראות את זה שיח מעצבן יותר.
הודעה זו מתפרסמת איך , לינוקס , תוכנה , Windows .

אין תגובות

תגובות עד כה

השאירו תגובה

מפת האתר (ג) אנדריי Mikhalchuk, 2005-2008