je n'arrive pas =E0 s=E9curiser avec SSL mon serveur de Mails
sous Postfix et POP3 (Dovecot).
J'avais bien un certificat SSL qui s'est p=E9rim=E9.
Malgr=E9 bien des recherches sur Internet,
je n'arrive pas =E0 remettre un certificat.
J'ai donc d=FB retir=E9 cette option.
Y a t-il une solution de certificat gratuite ?
Je recherche un tutoriel qui explique bien la manip,
=E0 la fois c=F4t=E9 MTA et MUA.
Merci d'avance.
Andr=E9
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/201301082127.07789.andre_debian@numericable.fr
Il y a bien la rubrique "outils" => "Gestionnaire de certificats" je tombe sur une fenêtre "Kleopatra" => "importer des certificats" ... mais je ne sais comment faire.
Il y a bien la rubrique "outils" => "Gestionnaire de certificats"
je tombe sur une fenêtre "Kleopatra" =>
"importer des certificats" ...
mais je ne sais comment faire.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/201301101311.12333.andre_debian@numericable.fr
Il y a bien la rubrique "outils" => "Gestionnaire de certificats" je tombe sur une fenêtre "Kleopatra" => "importer des certificats" ... mais je ne sais comment faire.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Bzzz
On Thu, 10 Jan 2013 13:11:12 +0100 wrote:
Il y a bien la rubrique "outils" => "Gestionnaire de certificats" je tombe sur une fenêtre "Kleopatra" => "importer des certificats" ... mais je ne sais comment faire.
Ben tu lui dis d'aller pêcho le mmm.ddd-cert.pem dans /etc/postfix/SSL.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
On Thu, 10 Jan 2013 13:11:12 +0100
andre_debian@numericable.fr wrote:
Il y a bien la rubrique "outils" => "Gestionnaire de certificats"
je tombe sur une fenêtre "Kleopatra" =>
"importer des certificats" ...
mais je ne sais comment faire.
Ben tu lui dis d'aller pêcho le mmm.ddd-cert.pem
dans /etc/postfix/SSL.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130110170615.0944c674@anubis.defcon1
Il y a bien la rubrique "outils" => "Gestionnaire de certificats" je tombe sur une fenêtre "Kleopatra" => "importer des certificats" ... mais je ne sais comment faire.
Ben tu lui dis d'aller pêcho le mmm.ddd-cert.pem dans /etc/postfix/SSL.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/201301111324.47189.andre_debian@numericable.fr
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130111133830.2ee25658@anubis.defcon1
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Stephane Bortzmeyer
On Tue, Jan 08, 2013 at 09:27:07PM +0100, wrote a message of 27 lines which said:
je n'arrive pas à sécuriser avec SSL mon serveur de Mails sous Postfix et POP3 (Dovecot).
Pour Postfix, une modeste doc' en <http://www.bortzmeyer.org/postfix-tls.html>
J'avais bien un certificat SSL qui s'est périmé.
Le terme technique correct est « certificat X.509 ».
Y a t-il une solution de certificat gratuite ?
Comme suggéré par Alain Vaugham, CAcert <http://www.bortzmeyer.org/cacert.html>
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
On Tue, Jan 08, 2013 at 09:27:07PM +0100,
andre_debian@numericable.fr <andre_debian@numericable.fr> wrote
a message of 27 lines which said:
je n'arrive pas à sécuriser avec SSL mon serveur de Mails sous
Postfix et POP3 (Dovecot).
Pour Postfix, une modeste doc' en
<http://www.bortzmeyer.org/postfix-tls.html>
J'avais bien un certificat SSL qui s'est périmé.
Le terme technique correct est « certificat X.509 ».
Y a t-il une solution de certificat gratuite ?
Comme suggéré par Alain Vaugham, CAcert
<http://www.bortzmeyer.org/cacert.html>
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130113130132.GA32352@sources.org
On Tue, Jan 08, 2013 at 09:27:07PM +0100, wrote a message of 27 lines which said:
je n'arrive pas à sécuriser avec SSL mon serveur de Mails sous Postfix et POP3 (Dovecot).
Pour Postfix, une modeste doc' en <http://www.bortzmeyer.org/postfix-tls.html>
J'avais bien un certificat SSL qui s'est périmé.
Le terme technique correct est « certificat X.509 ».
Y a t-il une solution de certificat gratuite ?
Comme suggéré par Alain Vaugham, CAcert <http://www.bortzmeyer.org/cacert.html>
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Stephane Bortzmeyer
On Wed, Jan 09, 2013 at 08:05:21PM +0100, wrote a message of 73 lines which said:
Je tape cette commande dans "/usr/lib/ssl/misc/demoCA" Le répertoire CERT est bien dans ~demoCA
# openssl ca -out CERT/andre-cert.pem -infiles CERT/andre-req.pem
OpenSSL est très dur à utiliser. Cela n'a d'intérêt que si on veut créer sa propre AC (Autorité de Certification) ou si on veut absolument comprendre tous les détails.
Si on veut juste un certificat, il faut utiliser CAcert <http://www.bortzmeyer.org/cacert.html>.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
On Wed, Jan 09, 2013 at 08:05:21PM +0100,
andre_debian@numericable.fr <andre_debian@numericable.fr> wrote
a message of 73 lines which said:
Je tape cette commande dans "/usr/lib/ssl/misc/demoCA"
Le répertoire CERT est bien dans ~demoCA
# openssl ca -out CERT/andre-cert.pem -infiles CERT/andre-req.pem
OpenSSL est très dur à utiliser. Cela n'a d'intérêt que si on veut
créer sa propre AC (Autorité de Certification) ou si on veut
absolument comprendre tous les détails.
Si on veut juste un certificat, il faut utiliser CAcert
<http://www.bortzmeyer.org/cacert.html>.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130113130433.GC32352@sources.org
On Wed, Jan 09, 2013 at 08:05:21PM +0100, wrote a message of 73 lines which said:
Je tape cette commande dans "/usr/lib/ssl/misc/demoCA" Le répertoire CERT est bien dans ~demoCA
# openssl ca -out CERT/andre-cert.pem -infiles CERT/andre-req.pem
OpenSSL est très dur à utiliser. Cela n'a d'intérêt que si on veut créer sa propre AC (Autorité de Certification) ou si on veut absolument comprendre tous les détails.
Si on veut juste un certificat, il faut utiliser CAcert <http://www.bortzmeyer.org/cacert.html>.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Stephane Bortzmeyer
On Wed, Jan 09, 2013 at 12:30:57AM +0100, mouss wrote a message of 59 lines which said:
il faut bien comprendre la différence entre le "mail" et le "web".
Dans le cas présent, il n'y a aucune différence. TLS et X.509 fonctionnent de la même façon pour SMTP et pour HTTP.
web: avec ton navigateur, tu veux te connecter à n'importe quel serveur mail: avec ton mailer, tu veux te connecter à un ou quelques serveurs
Ah ? Moi, j'écris à des tas de gens, situés sur des tas de serveurs, partout sur la planète.
du coup, pour le mail, ça n'apporte rien de savoir que le certificat du serveur est signé par patati-padaboum ou son oncle
Ben si. Les risques sont exactement les mêmes qu'avec HTTP et la solution est la même.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
On Wed, Jan 09, 2013 at 12:30:57AM +0100,
mouss <mouss@ml.netoyen.net> wrote
a message of 59 lines which said:
il faut bien comprendre la différence entre le "mail" et le "web".
Dans le cas présent, il n'y a aucune différence. TLS et X.509
fonctionnent de la même façon pour SMTP et pour HTTP.
web: avec ton navigateur, tu veux te connecter à n'importe quel serveur
mail: avec ton mailer, tu veux te connecter à un ou quelques serveurs
Ah ? Moi, j'écris à des tas de gens, situés sur des tas de serveurs,
partout sur la planète.
du coup, pour le mail, ça n'apporte rien de savoir que le certificat
du serveur est signé par patati-padaboum ou son oncle
Ben si. Les risques sont exactement les mêmes qu'avec HTTP et la
solution est la même.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130113130322.GB32352@sources.org