Re: SSL + Postfix et Dovecot

2013-01-13 Par sujet Stephane Bortzmeyer
On Wed, Jan 09, 2013 at 08:05:21PM +0100, andre_deb...@numericable.fr wrote a message of 73 lines which said: > Je tape cette commande dans "/usr/lib/ssl/misc/demoCA" > Le répertoire CERT est bien dans ~demoCA > > # openssl ca -out CERT/andre-cert.pem -infiles CERT/andre-req.pem OpenSSL est

Re: SSL + Postfix et Dovecot

2013-01-13 Par sujet Stephane Bortzmeyer
On Wed, Jan 09, 2013 at 12:30:57AM +0100, mouss wrote a message of 59 lines which said: > il faut bien comprendre la différence entre le "mail" et le "web". Dans le cas présent, il n'y a aucune différence. TLS et X.509 fonctionnent de la même façon pour SMTP et pour HTTP. > web: avec ton nav

Re: SSL + Postfix et Dovecot

2013-01-13 Par sujet Stephane Bortzmeyer
On Tue, Jan 08, 2013 at 09:27:07PM +0100, andre_deb...@numericable.fr wrote a message of 27 lines which said: > je n'arrive pas à sécuriser avec SSL mon serveur de Mails sous > Postfix et POP3 (Dovecot). Pour Postfix, une modeste doc' en > J'avais

Re: SSL + Postfix et Dovecot

2013-01-11 Par sujet Bzzz
On Fri, 11 Jan 2013 13:24:47 +0100 andre_deb...@numericable.fr wrote: > J'ai rempli les champs dans ce paragraphe de "opensssl.cnf" : > [ req_distinguished_name ] > countryName = FR > countryName_default = FR > etc Bien, les '_default' étant les perms qui sont

Re: SSL + Postfix et Dovecot

2013-01-11 Par sujet andre_debian
On Thursday 10 January 2013 12:56:59 Bzzz wrote: > andre_deb...@numericable.fr wrote: > > C'est bien ce que j'ai indiqué : > > "Le certificat du serveur n'a pas réussi le test d'authenticité" > > "accepter le certificat définitivement" = OUI > > mais à chaque fois il me le demande. > > Il semble qu

Re: SSL + Postfix et Dovecot

2013-01-10 Par sujet Bzzz
On Thu, 10 Jan 2013 13:11:12 +0100 andre_deb...@numericable.fr wrote: > Il y a bien la rubrique "outils" => "Gestionnaire de certificats" > je tombe sur une fenêtre "Kleopatra" => > "importer des certificats" ... > mais je ne sais comment faire. Ben tu lui dis d'aller pêcho le mmm.ddd-cert.pem da

Re: SSL + Postfix et Dovecot

2013-01-10 Par sujet andre_debian
On Thursday 10 January 2013 12:56:59 Bzzz wrote: > On Thu, 10 Jan 2013 12:46:51 +0100 > andre_deb...@numericable.fr wrote: > > C'est bien ce que j'ai indiqué : > > "Le certificat du serveur n'a pas réussi le test d'authenticité" > > "accepter le certificat définitivement" = OUI > > mais à chaque fo

Re: SSL + Postfix et Dovecot

2013-01-10 Par sujet Bzzz
On Thu, 10 Jan 2013 12:46:51 +0100 andre_deb...@numericable.fr wrote: > C'est bien ce que j'ai indiqué : > > "Le certificat du serveur n'a pas réussi le test d'authenticité" > "accepter le certificat définitivement" = OUI > > mais à chaque fois il me le demande. > > Il semble qu'il n'accepte pa

Re: SSL + Postfix et Dovecot

2013-01-10 Par sujet andre_debian
On Thursday 10 January 2013 12:33:51 Bzzz wrote: > On Thu, 10 Jan 2013 12:23:28 +0100 > andre_deb...@numericable.fr wrote: > > Il faut donc qu'à chaque récupération du courrier, > > je dois cliquer dans une fenêtre pour "continuer". > > Si ton MUA est correctement fait, il doit y avoir une case > à

Re: SSL + Postfix et Dovecot

2013-01-10 Par sujet Bzzz
On Thu, 10 Jan 2013 12:23:28 +0100 andre_deb...@numericable.fr wrote: > > Il faut donc qu'à chaque récupération du courrier, > je dois cliquer dans une fenêtre pour "continuer". Si ton MUA est correctement fait, il doit y avoir une case à cocher sur l'écran en question qui dit qq chose comme ça:

Re: SSL + Postfix et Dovecot

2013-01-10 Par sujet andre_debian
Bonjour, > Tu fais pitié, tiens. J'ai attaché mes propres scripts de création. Merci pour les fichiers joints, pas besoin de la pitié mais de réussir. L'installation du certificat s'est bien passé, mais maintenant j'ai ce message de mon MUA : "Le certificat du serveur n'a pas réussi le test d'a

Re: SSL + Postfix et Dovecot

2013-01-09 Par sujet Bzzz
On Wed, 9 Jan 2013 23:04:50 +0100 andre_deb...@numericable.fr wrote: > > J'ai une erreur de "update de la database" ... Tu fais pitié, tiens. J'ai attaché mes propres scripts de création. > que faut-il compléter dans "/etc/postfix/main.cf" ? > J'ai actuellement ces 2 lignes, avec les anciens c

Re: SSL + Postfix et Dovecot

2013-01-09 Par sujet andre_debian
Merci. J'ai réussi mais à la dernière étape : # openssl ca -out CERT/andre-cert.pem -infiles CERT/andre-req.pem Sign the certificate? [y/n]:y failed to update database TXT_DB error number 2 J'ai une erreur de "update de la database" ... Si je tape tes 2 commandes sans CA : # openssl genrsa -o

Re: SSL + Postfix et Dovecot

2013-01-09 Par sujet mouss
Le 09/01/2013 20:05, andre_deb...@numericable.fr a écrit : > Bonjour, > > Je tape cette commande dans "/usr/lib/ssl/misc/demoCA" > Le répertoire CERT est bien dans ~demoCA > > # openssl ca -out CERT/andre-cert.pem -infiles CERT/andre-req.pem > > Je reçois ce message d'erreur : > > Using configurati

Re: SSL + Postfix et Dovecot

2013-01-09 Par sujet andre_debian
Bonjour, Je tape cette commande dans "/usr/lib/ssl/misc/demoCA" Le répertoire CERT est bien dans ~demoCA # openssl ca -out CERT/andre-cert.pem -infiles CERT/andre-req.pem Je reçois ce message d'erreur : Using configuration from /usr/lib/ssl/openssl.cnf Error opening CA private key ./demoCA/pri

Re: SSL + Postfix et Dovecot

2013-01-08 Par sujet mouss
Le 08/01/2013 21:27, andre_deb...@numericable.fr a écrit : > Bonne année 2013 à tous ! > > je n'arrive pas à sécuriser avec SSL mon serveur de Mails > sous Postfix et POP3 (Dovecot). > > J'avais bien un certificat SSL qui s'est périmé. > Malgré bien des recherches sur Internet, > je n'arrive pas à

Re: SSL + Postfix et Dovecot

2013-01-08 Par sujet Alain Vaugham
Le Tue, 8 Jan 2013 21:27:07 +0100, andre_deb...@numericable.fr a écrit : > Y a t-il une solution de certificat gratuite ? Oui. Pour le serveur Postfix, un certificat TLS / OpenSSL autosigné est suffisant. Pour des certificats clients et pour les serveurs http : cacert.org > > Je recherche un tu

SSL + Postfix et Dovecot

2013-01-08 Par sujet andre_debian
Bonne année 2013 à tous ! je n'arrive pas à sécuriser avec SSL mon serveur de Mails sous Postfix et POP3 (Dovecot). J'avais bien un certificat SSL qui s'est périmé. Malgré bien des recherches sur Internet, je n'arrive pas à remettre un certificat. J'ai donc dû retiré cette option. Y a t-il une s