ac5474012 发表于 2010-8-17 16:10:14

回复 9楼 wxhsh 的帖子

我在说的详细点,做为客户来说他得到了一个证书就可以登陆邮箱了,等他离职或是不在办理这个项目时,就在openssl服务器把他的证书作废。而他手里还是有数字证书,但是就不能登录邮箱了。这样就不用更改邮箱的账户了。而且如果把很多程序都绑定在这台openssl服务器上,就可把只把openssl服务器上的一个账户作废。他就包括邮箱,远程控制,等等东西全都不能登陆了。怎么说你明白吗?就是一劳永逸。

wxhsh 发表于 2010-8-17 16:10:55

原帖由 ac5474012 于 2010-8-17 16:00 发表 http://www.5dmail.net/bbs/images/common/back.gif


和我说的意思是有一台openssl服务器,由这台服务器发出一个证书那用这个证书就可以访问我们公司的邮箱了。如果我在openssl服务器上把这个证书设为作废,那即是在邮箱中不作任何更改。这个作废的证书就不能登陆邮 ...
这个做不到,MD只认自己创建的证书,另外,用户登陆直接连的是MD的SSL通道,不通过你的证书服务器的。不过用WEBmail中的SSL倒是可行的,前提是不用MD的内置引擎。

ac5474012 发表于 2010-8-17 16:22:25

回复 12楼 wxhsh 的帖子

原帖由 wxhsh 于 2010-8-17 16:10 发表

这个做不到,MD只认自己创建的证书,另外,用户登陆直接连的是MD的SSL通道,不通过你的证书服务器的。不过用WEBmail中的SSL倒是可行的,前提是不用MD的内置引擎。

你的意思是说MD可以创建出一个证书文件,用户用哪个证书文件加密码就可以登陆了?那就是很多用户用一个正式还是每一个人一个证书?有没有这方面的教程能给一个连接吗?

wxhsh 发表于 2010-8-17 16:34:14

MD创建的是一个公钥证书,用户无需私钥即可进入SSL通道进行通讯,纯的做为传输加密用途,不是用来用户认证使用的。

ac5474012 发表于 2010-8-17 16:40:06

回复 14楼 wxhsh 的帖子

原帖由 wxhsh 于 2010-8-17 16:34 发表
MD创建的是一个公钥证书,用户无需私钥即可进入SSL通道进行通讯,纯的做为传输加密用途,不是用来用户认证使用的。

那么像这样的想法就是不能实现了吗?另外能不能吧QQ号给我。

我在说的详细点,做为客户来说他得到了一个证书就可以登陆邮箱了,等他离职或是不在办理这个项目时,就在openssl服务器把他的证书作废。而他手里还是有数字证书,但是就不能登录邮箱了。这样就不用更改邮箱的账户了。而且如果把很多程序都绑定在这台openssl服务器上,就可把只把openssl服务器上的一个账户作废。他就包括邮箱,远程控制,等等东西全都不能登陆了。怎么说你明白吗?就是一劳永逸。

wxhsh 发表于 2010-8-17 16:43:39

原帖由 ac5474012 于 2010-8-17 16:40 发表 http://www.5dmail.net/bbs/images/common/back.gif


那么像这样的想法就是不能实现了吗?另外能不能吧QQ号给我。

我在说的详细点,做为客户来说他得到了一个证书就可以登陆邮箱了,等他离职或是不在办理这个项目时,就在openssl服务器把他的证书作废。而他手里还 ...
MD不支持证书做为用户身份认证,这样解释够清楚了吧。另外,我QQ不用的。

ac5474012 发表于 2010-8-17 17:02:42

回复 16楼 wxhsh 的帖子

哦 我明白了,MD顶多把协议改了做到防止信息监听。但是无法做到给每一个客户一个证书是吗?

另外给个教程连接好吗?

wxhsh 发表于 2010-8-17 17:04:52

回复 17楼 ac5474012 的帖子

是的,教程置顶精华里有。
页: 1 [2]
查看完整版本: 如何将MDaemon设置openssl证书加密?