邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 如何将MDaemon设置openssl证书加密? [打印本页]

作者: ac5474012    时间: 2010-8-10 12:50
标题: 如何将MDaemon设置openssl证书加密?
如何将MDaemon设置openssl证书加密?
MDaemon我用的是10.12

我这边是已经有了一个在lin环境下搭建的openssl服务器,我这边的设想是让用户先到lin下的openssl服务器验证,在让其给我的MD服务器发送验证通过的信息。这样便可以做到更安全了。lin下的openssl服务器已经架设好了,请问如何实现我的这个设想呢?

[ 本帖最后由 ac5474012 于 2010-8-16 11:51 编辑 ]
作者: wxhsh    时间: 2010-8-10 14:26
http://www.5dmail.net/bbs/viewth ... ;highlight=%2Bwxhsh
作者: ac5474012    时间: 2010-8-16 11:37
原帖由 wxhsh 于 2010-8-10 14:26 发表
http://www.5dmail.net/bbs/viewthread.php?tid=168183&highlight=%2Bwxhsh


不好意思,我好久没有看主题。
我看了你写的“MD设置SSL教程”了,不过我可能是有些地方没说明白。我再详细的说明一下。
我这边是已经有了一个在lin环境下搭建的openssl服务器,我这边的设想是让用户先到lin下的openssl服务器验证,在让其给我的MD服务器发送验证通过的信息。这样便可以做到更安全了。lin下的openssl服务器已经架设好了,请问如何实现我的这个设想呢?

[ 本帖最后由 ac5474012 于 2010-8-16 11:41 编辑 ]
作者: wxhsh    时间: 2010-8-16 13:33
原帖由 ac5474012 于 2010-8-16 11:37 发表


不好意思,我好久没有看主题。
我看了你写的“MD设置SSL教程”了,不过我可能是有些地方没说明白。我再详细的说明一下。
我这边是已经有了一个在lin环境下搭建的openssl服务器,我这边的设想是让用户先到lin下 ...

这个MD不支持,它只认自己创建的证书下的SSL通道验证。
作者: ac5474012    时间: 2010-8-16 17:10
原帖由 wxhsh 于 2010-8-16 13:33 发表

这个MD不支持,它只认自己创建的证书下的SSL通道验证。


哦 是这样吗?那就是说这个程序只能支持本身加SQL数据库的SSL证书管理吗?
呵呵 不过还是想问一下有没有这方面的官方文件,因为我们经理是说这个是可以达成的~ 我如果说不行的话是拿出点官方资料出来比较好一点吧。
作者: wxhsh    时间: 2010-8-17 10:23
没理解你的意思。
作者: tdk    时间: 2010-8-17 10:55
标题: 回复 5楼 ac5474012 的帖子
问题不错,可以去官方问问呀
期待你答案呢
作者: ac5474012    时间: 2010-8-17 14:37
标题: 回复 6楼 wxhsh 的帖子
原帖由 wxhsh 于 2010-8-17 10:23 发表
没理解你的意思。


我的意思是,现在有人和我说可以实现。如果软件没有这个功能的话有没有什么方法能向他证明着不能实现呢?
作者: wxhsh    时间: 2010-8-17 15:18
关键是我实在没搞懂究竟你想实现什么。总归要有个目的吧。
作者: ac5474012    时间: 2010-8-17 16:00
原帖由 wxhsh 于 2010-8-17 15:18 发表
关键是我实在没搞懂究竟你想实现什么。总归要有个目的吧。


和我说的意思是有一台openssl服务器,由这台服务器发出一个证书那用这个证书就可以访问我们公司的邮箱了。如果我在openssl服务器上把这个证书设为作废,那即是在邮箱中不作任何更改。这个作废的证书就不能登陆邮箱了。我就想问问mdaemon这个软件能做到这个功能吗?
作者: ac5474012    时间: 2010-8-17 16:10
标题: 回复 9楼 wxhsh 的帖子
我在说的详细点,做为客户来说他得到了一个证书就可以登陆邮箱了,等他离职或是不在办理这个项目时,就在openssl服务器把他的证书作废。而他手里还是有数字证书,但是就不能登录邮箱了。这样就不用更改邮箱的账户了。而且如果把很多程序都绑定在这台openssl服务器上,就可把只把openssl服务器上的一个账户作废。他就包括邮箱,远程控制,等等东西全都不能登陆了。怎么说你明白吗?就是一劳永逸。
作者: wxhsh    时间: 2010-8-17 16:10
原帖由 ac5474012 于 2010-8-17 16:00 发表


和我说的意思是有一台openssl服务器,由这台服务器发出一个证书那用这个证书就可以访问我们公司的邮箱了。如果我在openssl服务器上把这个证书设为作废,那即是在邮箱中不作任何更改。这个作废的证书就不能登陆邮 ...

这个做不到,MD只认自己创建的证书,另外,用户登陆直接连的是MD的SSL通道,不通过你的证书服务器的。不过用WEBmail中的SSL倒是可行的,前提是不用MD的内置引擎。
作者: ac5474012    时间: 2010-8-17 16:22
标题: 回复 12楼 wxhsh 的帖子
原帖由 wxhsh 于 2010-8-17 16:10 发表

这个做不到,MD只认自己创建的证书,另外,用户登陆直接连的是MD的SSL通道,不通过你的证书服务器的。不过用WEBmail中的SSL倒是可行的,前提是不用MD的内置引擎。


你的意思是说MD可以创建出一个证书文件,用户用哪个证书文件加密码就可以登陆了?那就是很多用户用一个正式还是每一个人一个证书?有没有这方面的教程能给一个连接吗?
作者: wxhsh    时间: 2010-8-17 16:34
MD创建的是一个公钥证书,用户无需私钥即可进入SSL通道进行通讯,纯的做为传输加密用途,不是用来用户认证使用的。
作者: ac5474012    时间: 2010-8-17 16:40
标题: 回复 14楼 wxhsh 的帖子
原帖由 wxhsh 于 2010-8-17 16:34 发表
MD创建的是一个公钥证书,用户无需私钥即可进入SSL通道进行通讯,纯的做为传输加密用途,不是用来用户认证使用的。


那么像这样的想法就是不能实现了吗?另外能不能吧QQ号给我。

我在说的详细点,做为客户来说他得到了一个证书就可以登陆邮箱了,等他离职或是不在办理这个项目时,就在openssl服务器把他的证书作废。而他手里还是有数字证书,但是就不能登录邮箱了。这样就不用更改邮箱的账户了。而且如果把很多程序都绑定在这台openssl服务器上,就可把只把openssl服务器上的一个账户作废。他就包括邮箱,远程控制,等等东西全都不能登陆了。怎么说你明白吗?就是一劳永逸。
作者: wxhsh    时间: 2010-8-17 16:43
原帖由 ac5474012 于 2010-8-17 16:40 发表


那么像这样的想法就是不能实现了吗?另外能不能吧QQ号给我。

我在说的详细点,做为客户来说他得到了一个证书就可以登陆邮箱了,等他离职或是不在办理这个项目时,就在openssl服务器把他的证书作废。而他手里还 ...

MD不支持证书做为用户身份认证,这样解释够清楚了吧。另外,我QQ不用的。
作者: ac5474012    时间: 2010-8-17 17:02
标题: 回复 16楼 wxhsh 的帖子
哦 我明白了,MD顶多把协议改了做到防止信息监听。但是无法做到给每一个客户一个证书是吗?

另外给个教程连接好吗?
作者: wxhsh    时间: 2010-8-17 17:04
标题: 回复 17楼 ac5474012 的帖子
是的,教程置顶精华里有。




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2