SSL / TLS авторизация

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Пользователь
Сообщения: 61
Зарегистрирован: 12 мар 2004, 14:52

Сообщение wizard2k » 22 апр 2004, 14:55

Echange 2000
виден как из локальной сети так и из инета

для локальних пользователей проблем нет - для них проходит NTLM авторизаци для pop3, а на smtp они вообще не авторизируются.

что пользователи из интернета могли отправлять и принимать почту пришлось разрешить Basic Authentication т.к. NTLM из вне почему то не проходила (TheBAT 2.00)


В справке у виндуса упоминается TSL как спасение в случае отсутствия шифрования.

вопросы:
1. действительно ли внешним пользователям не получится авторизироваться через NTLM ? такое ощущение что это возможно только при доступном DC ...
2. TSL и SSL это одно и тоже?
3. Для того что бы SSL заработало нужен сертификат? где его взять ? он платный?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 22 апр 2004, 16:04

wizard2k
Я пробывал отправку из вне через аутентификацию на Outlook Express у меня все работало нормально.
Правильно заданный вопрос - это уже половина ответа.

Пользователь
Сообщения: 61
Зарегистрирован: 12 мар 2004, 14:52

Сообщение wizard2k » 23 апр 2004, 11:47

Хм. Оказывается у меня outlook express тоже работает ...

а как же быть с TheBAT ?


и вопрос остается в силе: а стоит ли заморачиваться с SSL ?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 23 апр 2004, 11:58

wizard2k
Боюсь это проблемы сThaBat.

Попробуй более свежую версию, имхо 2.0 это уж слишком старый.
Правильно заданный вопрос - это уже половина ответа.

Пользователь
Сообщения: 61
Зарегистрирован: 12 мар 2004, 14:52

Сообщение wizard2k » 23 апр 2004, 13:57

Я разобрался.

все засада была в том что у меня почтовый домен не совпадал с доменом безопасности (маскарадинг).

вместо имени пользователя надо писать

user@security.domain.ru

все заработало.

Пользователь
Сообщения: 61
Зарегистрирован: 12 мар 2004, 14:52

Сообщение wizard2k » 24 апр 2004, 06:50

может кто-нибуть всетаки выскажется по поводу настройки TLS/SSL ?

Активный пользователь
Сообщения: 115
Зарегистрирован: 13 янв 2004, 14:53

Сообщение BIUS » 26 апр 2004, 11:27

SSL он же HTTPS
TLS протокол аутентификации используется для смарт карт...

Пользователь
Сообщения: 61
Зарегистрирован: 12 мар 2004, 14:52

Сообщение wizard2k » 27 апр 2004, 07:09

для SSL нужны сертификаты. откуда они берутся ? их покупают ? я могу сам их создавать ?

Активный пользователь
Сообщения: 115
Зарегистрирован: 13 янв 2004, 14:53

Сообщение BIUS » 27 апр 2004, 16:50

Насколько я понимаю нужен центр сертификации поднять... В остальном - я не копал, поэтому глубоко в заблуждение вводить не буду.
В принципе для твоей ситуевины нужен корневой центр сертификации который будет выдавать сертификаты... Их потом можно передавать на машины.

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4