<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title>www.ritlabs.com [тема: SLL, сертификат, облом]</title>
		<link>http://www.ritlabs.com</link>
		<description>Новое в теме SLL, сертификат, облом форума  на сайте www.ritlabs.com [www.ritlabs.com]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<lastBuildDateTag>Fri, 07 Oct 2005 03:21:47 +0300</lastBuildDateTag>		<item>
			<title>SLL, сертификат, облом</title>
			<description><![CDATA[<b><a href="http://www.ritlabs.com/ru/forums/forum3/topic1886/message8159/">SLL, сертификат, облом</a></b> <i>Не пускает, понимаю почему - но обидно всё равно...</i> в форуме <a href="http://www.ritlabs.com/ru/forums/forum3/">Настройка и конфигурирование</a>. <br />
			Так сертификат нашего почтовика как раз самоподписанный, работает и так <img src="http://www.ritlabs.com/bitrix/images/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="" class="bx-smile" /><br /><br />Только понять бы, откуда его импортировать и в какой раздел... <br />
			<i>07.10.2005 03:21:47, <a href="http://www.ritlabs.com/ru/forums/">Сергей</a>.</i>]]></description>
			<link>http://www.ritlabs.com/ru/forums/forum3/topic1886/message8159/</link>
			<guid>http://www.ritlabs.com/ru/forums/forum3/topic1886/message8159/</guid>
			<pubDate>Fri, 07 Oct 2005 03:21:47 +0300</pubDate>
			<category>Настройка и конфигурирование</category>
		</item>
		<item>
			<title>SLL, сертификат, облом</title>
			<description><![CDATA[<b><a href="http://www.ritlabs.com/ru/forums/forum3/topic1886/message8158/">SLL, сертификат, облом</a></b> <i>Не пускает, понимаю почему - но обидно всё равно...</i> в форуме <a href="http://www.ritlabs.com/ru/forums/forum3/">Настройка и конфигурирование</a>. <br />
			можно просто создать в адресной книжке (в папке серверных сертификатов) нового пользователя и прописать сертификат, на который TheBat! ругается...<br /><br />Так же поступают при таботе с почтовыми серверами, сертиыикат которых самоподписанный. &nbsp; <br />
			<i>07.10.2005 02:21:12, <a href="http://www.ritlabs.com/ru/forums/">Maxim Masiutin</a>.</i>]]></description>
			<link>http://www.ritlabs.com/ru/forums/forum3/topic1886/message8158/</link>
			<guid>http://www.ritlabs.com/ru/forums/forum3/topic1886/message8158/</guid>
			<pubDate>Fri, 07 Oct 2005 02:21:12 +0300</pubDate>
			<category>Настройка и конфигурирование</category>
		</item>
		<item>
			<title>SLL, сертификат, облом</title>
			<description><![CDATA[<b><a href="http://www.ritlabs.com/ru/forums/forum3/topic1886/message8153/">SLL, сертификат, облом</a></b> <i>Не пускает, понимаю почему - но обидно всё равно...</i> в форуме <a href="http://www.ritlabs.com/ru/forums/forum3/">Настройка и конфигурирование</a>. <br />
			Давно я тут не был, все здравствуйте <img src="http://www.ritlabs.com/bitrix/images/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="" class="bx-smile" /><br /><br /><br />Я вхожу в коммерческую локальную сеть (как пользователь), в которой в качестве почтового сервера используется Kerio MailServer 6. У нашей сети внутренний домен .net, то есть все, кто физически внутри сети, обращаются к её ресурсам через .net, в частности, адрес почтового сервера тоже в домене .net, и сертификат почтового сервера, соответственно, выписан для .net. Соединение по SSL.<br />Однако почтовый сервер доступен и для тех, кто не подключен к сети физически - например, проверяет почту из интернет-кафе. В этом случае используется уже адрес в домене .ru, который ведёт в то же самое место, что и наш внутренний .net. <br />Но сертификат-то выписан на .net, и поэтому когда пытаешься с помошью Bat получить почту, не находясь физически внутри сети, тот справедливо отмечает, что имя сертификата (.net) не соответствует имени узла (.ru), и получать почту отказывается. Приходится делать всё через web-интерфейс, что во многих случаях неудобно. <br /><br />Я по этому поводу спрашивал наших админов, те чесали репу, но активировать два сертификата сразу в Керио не смогли. Сказали, что, наверное, придётся обзванивать всех пользователей и просить их перевести настройки своих почтовых программ на домен .ru, после чего сменить активный сертификат сервера. <br /><br />Облазил все настройки, галку "Игнорировать сертификат" не нашёл. Её правда нет или я плохо смотрел? <img src="http://www.ritlabs.com/bitrix/images/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="" class="bx-smile" /> <br />
			<i>06.10.2005 17:09:29, <a href="http://www.ritlabs.com/ru/forums/">Сергей</a>.</i>]]></description>
			<link>http://www.ritlabs.com/ru/forums/forum3/topic1886/message8153/</link>
			<guid>http://www.ritlabs.com/ru/forums/forum3/topic1886/message8153/</guid>
			<pubDate>Thu, 06 Oct 2005 17:09:29 +0300</pubDate>
			<category>Настройка и конфигурирование</category>
		</item>
	</channel>
</rss>
