Temat: certyfikat

Używam TB Voyager 3.99.1.1

Ostatnio zostalem "zmuszony" do uzywania szyfrowanych połączeń. Niestety certyfikat został wystawiony przez samego dostawce. TB przy każdej próbie połączenia z serwerem (wysyłka/obiór) informuje mnie, że "serwer nie dostarczył certyfikatu i nie ma takiego certyfikatu w książce adresowej". Przyciski "podgląd certyfikatu" oraz "Dodaj do zaufanych" są niedostępne. W jaki sposób mogę dodać certyfikat aby nie wyskakiwało mi to uciążliwe ostrzeżenie? Certyfikat dodałem jako nowy do TrustedRootCA ale nic to nie zmieniło. Próbowałem dodać w "Konto->Właściwości->Ogólne->Certyfikaty osobiste" ale nic to nie zmieniło.


Z góry dziękuję za pomoc! Najlepiej łopatologiczną
Pozdrawiam
Michał

2

Odp: certyfikat

Ha, zapewne w certyfikacie jest co innego wpisane w CommonName niż właściwa nazwa serwera do której się łączysz. Wrzuć w załączniku certyfikat i podaj adres serwera pocztowego to się obada.

3

Odp: certyfikat

serwer: mail.sestosenso.pl
certyfikat:

-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

4

Odp: certyfikat

Ja widzę kilka błędów w tym certyfikacie co go zamieściłeś (dla ciekawskich certyfikat X.509 kodowany w base64). Po pierwsze dostawca konta chciał zapewne wygenerować certyfikat self-signed, ale użył do podpisu innego certyfikatu, tworząc odpowiednią ścieżkę certyfikacji. Żeby teraz certyfikat zweryfikować w systemie lub TheBat musisz mieć koniecznie certyfikaty ze ścieżek certyfikacji. Sprawdź nawet jak wygląda twoje łączenie ze stroną: https://www.openetworks.pl Na niej użyty jest ten sam certyfikat z tym samym babolem. Dodatkowo nawet jakbyś certyfikaty miał zainstalowane poprawnie to niestety potwierdza się to co pisałem wcześniej, a mianowicie certyfikat nie ma właściwych wpisów w CommonName (CN). Ty łączysz się do serwera mail.sestosenso.pl a certyfikat jest wystawiony na www.openetworks.pl. To nigdy się nie powiedzie!

Moja rada? Admin i osoba generująca certyfikat powinny dostać po .... Pierwszy udostępnia coś co nie działa poprawnie, a drugi ma chyba niewielkie pojęcie o tym co robi.

5

Odp: certyfikat

lazik, a czy możesz mi podać linka, do softu, którego użyłeś, by zajrzeć do klucza ? i gdzie go w ogóle znaleźć ? U mnie jest ten sam problem i podejrzewam, że jest to samo wytłumaczenie.

6

Odp: certyfikat

Takim programem może być The Bat!. Zapisujesz do pliku tekstowego podany tu certyfikat, otwierasz książkę adresową The Bat! i do jakiegokolwiek wpisu importujesz z pliku ten certyfikat. Potem wszystko widać w oknie podglądu certyfikatu. Oczywiście, po obejrzeniu należy ten certyfikat usunąć.

7

Odp: certyfikat

a jak go mogę podejrzeć ? Pliki ABD mają stare daty, więc tam nic się nie zapisuje. Przycisk Podgląd Certyfikatu jest nie dostępny. Kupiłem najnowszą wersję bata,  bo myślałem że to jakiś bug może, ale wciąż to samo.

8

Odp: certyfikat

Po sprawdzeniu certyfikatu na stronie http://www.sslshopper.com/ssl-checker.h … =us.edu.pl wygląda na to, że wszystko jest ok. Co jest dziwne to ze jak zmienie server pop3 z pop3stud.us.edu.pl na pop3.us.edu.pl to nagle certyfikat jest rozpoznawany. Po powrocie do pop3stud.us.edu.pl znowu nie rozpoznaje certyfikatu. Na serwerze smtp.us.edu.pl nie rozpoznaje certyfikatu. Na innych programach pocztowych jest ok. Żadne kasowanie plików nie pomaga. Jakieś sugestie ?

9

Odp: certyfikat

Dostałem odpowiedź z supportu RitLabs. Należy poprosić administratora o certyfikat, albo go poszukać gdzieś na stronie providera i zaimportować do książki adresowej. Zgodnie z zaleceniem, poprosiłęm o certyfikat i go zaimportowałem. Problem zniknął smile Aha ... duży plus dla supportu w RitLabs, a dokładnie dla Alexandra Petrari za szybką odpowiedź smile