Разработка динамических сайтов
SEO услуги
Управление контекстной рекламой

Вход на хостинг

Имя пользователя:*

Пароль пользователя:*

IT-новости

20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла

Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......

подробнее

30.07.2015 Ищем уникальный контент для сайта

Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......

подробнее

11.05.2015 Распространённые ошибки разработчиков сайтов

Не секрет, что в сети Интернет насчитывается миллионы сайтов, и каждый день появляются тысячси новых......

подробнее

 

# А вот это та самая опция аутентификации через сертификаты, она может принимать следующие значения:

 

# NONE - не проверяем сертификат клиента вовсе.

 

# PEER - проверяем сертификат клиента, если последний передал его серверу.

 

# REQUIREPEER - проверяем сертификат клиента и запрещаем вход, если клиент не предоставил сертификата

# (или сертификат неверный).

TLS_VERIFYPEER=NONE

Думаю, что дальнейшая настройка курьера не должна вызвать проблем (courier – один из самых простых в настройке почтовых служб, т.к. все переменные внутри его конфигов фактически имеют тот же синтаксис, что и переменные в shell).

Другой популярный мыльный сервер – postfix – также легко поддаётся бронированию с помощью ssl. Сразу же приведу пример настройки smtpd postfixa, который использует при передаче почты механизм ssl:

main.cf:

# Создаём стандартный серверный сертификат (как было уже несколько раз описано) и незашифрованный секретный ключ.

# Указываем далее к ним путь.

smtpd_tls_cert_file = /etc/openssl/smtpd.pem

smtpd_tls_key_file = /etc/openssl/smtpd.key

 

# Указываем также путь к trusted root CA файлу (pem-формат). Можно также указать путь к каталогу с CA-сертификатами,

# но тут возникают проблемы с хеш-файлами (я их уже описывал при разговоре об Apache).

smtpd_tls_CAfile = /etc/openssl/ca.pem

 

# Уровень записи в лог. Меняется от 0 до 4:

# 0 – забиваем на логи;

# 1 – выводим информацию о сертификатах при установке соединения;

# 2,3,4 – различная дополнительная инфа (вроде hex-дампов пакетов и.т.д.).

# Рекомендуется использовать значение 1 или 2.

smtpd_tls_loglevel = 1

 

# По умолчанию механизм ssl не включён – включаем его.

smtpd_use_tls = yes


Предыдущая страницаОглавлениеСледующая страница
 
[001] [002] [003] [004] [005] [006] [007] [008] [009] [010] [011] [012] [013] [014] [015] [016] [017] [018] [019] [020]
[021] [022] [023] [024] [025] [026] [027] [028] [029] [030] [031] [032] [033] [034] [035] [036] [037] [038] [039] [040]
[041] [042] [043] [044] [045] [046] [047] [048] [049] [050] [051] [052] [053] [054] [055] [056] [057] [058] [059] [060]
[061] [062] [063] [064] [065] [066] [067] [068] [069] [070] [071] [072] [073] [074] [075] [076] [077] [078] [079] [080]
[081] [082] [083] [084] [085] [086] [087] [088] [089] [090] [091] [092] [093] [094] [095] [096] [097] [098] [099] [100]
[101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120]
[121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140]
[141] [142] [143] [144] [145] [146] [147] [148] [149] [150] [151] [152] [153] [154] [155] [156]

+7 (831) 413-63-27
ООО Дельта-Технология ©2007 - 2023 год
Нижний Новгород, ул. Дальняя, 17А.
Rambler's Top100