web-dev-qa-db-ja.com

hMailserver:Secure SMTPSetUP-信頼できる証明書の問題

サードパーティのSSL証明書を使用してhMailserverを構成しようとしています。私は

1)SSLキーと証明書をインストールしました2)CAおよびintermediateという名前のハッシュを\ externals\csフォルダーに配置しました

これで、メールクライアントとサーバー間の接続は安全で機能します。問題は、メールクライアントのOutlook、Appleメール、その他は信頼できない証明書の警告を発行することです。

フォーラムでいくつかのスレッドをフォローしましたが、この問題を解決するものはないようです

4
Peter

サードパーティの証明書はメールクライアントで自動的に検証されないため、クライアントごとにCA証明書を手動で追加する必要があります。

フォルダ\ externals\caは、クライアントとサーバー間ではなく、2つのサーバー間のSSL接続での検証を目的としていると思います。

はるかに優れた解決策は、優れたSSL証明書を使用することです。

無料のSSL証明書を作成して(試してください https://www.startssl.com/ )、hmailserverで使用できます。

フォーラムでしか見つけられないトリックを覚えておく必要があります( https://www.hmailserver.com/forum/viewtopic.php?f=6&t=2421 )。この証明書は中間機関によって署名されているため、サーバー証明書を中間機関の証明書と連結する必要があります。この連結されたpemファイルを使用すると、すべての電子メールクライアントがこの新しいSSL証明書を正常に検証し、サードパーティの証明書を使用する必要がなくなります。 :)

2
João Reis