<< 2024/04 >> | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 |
|
PMail Server2 Memo
11/01/29 02:49 / PMailServer2
PMail Server2 で対応する(予定)の SSL/TLS 通信ですが、取りあえず動く所までは来ています。
ログ関係の設定はまだ増えますが、PMail Server 側はこの程度です。 証明書ストアというのは、Windows で証明書を記録しておく機能で、どこに証明書を記録するかという設定です。 証明書ストアを使うと秘密鍵もセットでインストールすることが出来ますので便利です。 mmc のスナップで確認することができます。 上記は OpenSSL のコマンドラインを使って、PFX(PKCS#12)形式で作成したオレオレ証明書をインストールしてあります。 インストール自体はわかってしまえば簡単なのですが、あちこちに設定が必要になるので、若干面倒です。 流れとしては 1)まず PFX 形式の証明書を作る。又は正式な認証局から発行してもらいます。 2)PMail Server 用のアカウントを1つサーバーに作成する。 3)2で作成したアカウントで1の証明書をインストールします。 暗号化通信の為の証明書には秘密鍵がついていますので、秘密鍵を入力します。 「このキーをエクスポート可能とする」にチェックは入れる必要があるようです。(まだ開発中なのではっきりしていませんが、エクスポート可能にしていないとSSL通信のハンドシェイクでエラーがでるようです。) 「秘密キーの保護を強力にする」にはチェックを入れたくなりますが、これを入れると PMail Server 側に秘密鍵を登録しなければなりませんが登録できないようになっていますのでチェックは入れないようにします。 (PMail Server 側で登録する際に暗号化の為の秘密鍵を暗号化する手間が出ますので危険です。) どのストアに保存するかを選択します。 (オレオレ証明なら信頼された信頼された発行元でいいでしょう。どちらにしてもオレオレ証明だとルート認証局で認証されていませんので警告が出ますが・・・) 次に管理ツールのサービスから、PMail Server を選びプロパティのログオンから、2で作成したアカウントを選びパスワードも入れます。 前の記事にありましたように、PMail Server はデフォルトで LSA (Local System Account) にてインストールされますが、LSA から証明書ストアへのアクセスは制限されているようなので、このような方法を取る必要があります。 (これまた前回の記事にも書きましたが、特権モードへ昇格させて別のアカウントでログインしたように偽装?した上で実行すればこの手間は省けますが、とても危険なのでやりません。) 準備としては以上です。 上は実際に Thunderbird で SSL通信(STARTTLS)を使って IMAP4 へアクセスしているログです。 (実際には暗号化されています。) SSL/TLS通信はCPUやネットワークに負荷がかかりますが、セキュアな通信が出来るようになります。 さて、ここで問題?が。 SSL/TLS通信に対応するとなると、当然ながら他のプロトコルも対応する必要があります。 対応するとなると、最終的には下記をすべて対応させる必要があります。 1st SMTP : SMTP + STARTTLS (Port25) 2nd SMTP : Submission SMTP + STARTTLS (Port587) 3rd SMTP : SMTP over SSL (Port465) 1st POP3 : POP3 + STARTTLS (Port110) 2nd POP3 : APOP + STARTTLS (Port112) 3nd POP3 : POP3 over SSL (Port995) 1st IMAP4: IMAP4 + STARTTLS (Port143) 2nd IMAP4: IMAP4 over SSL (Port993) (今の処完成しているのは IMAP4 の 1st / 2nd のみ) うはー、対応させる物と追加の物が多い、多い。 出来るだけ PMail Server に時間が取れるようにしないとですね。 [更新日付:2011/01/29 02:49:31]
トラックバックを見る(0) Log Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+sl+649ddb6e14ac270e457295b6822c008386025dac] TB Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+tb+649ddb6e14ac270e457295b6822c008386025dac] 記事へのコメント コメントはありません |
@AKISoftOfficialをフォロー
掲示板 サポートBBS PMailServer BBS アクセスの多い記事
最新記事(カテゴリ別)
PMailServer2 Version 2.53 をリリースしました。
04/08 00:50 フリー版からの製品版移行時の MTA 並列数について 02/17 23:52 メールサーバーの開発を始めて20年 02/07 21:46 PMailServer2 Version 2.52a をリリースしました。 12/26 14:02 PMailServer2 Version 2.52 をリリースしました。 10/01 10:48 PMailServer2 Version 2.51b をリリースしました。 09/19 01:43 PMailServer2 Version 2.51b(仮) Memo 09/12 00:33 PMailServer2 Version 2.51a をリリース、及び脆弱性についてのお知らせ 09/05 01:15 PMailServer2 Version 2.51a Memo 08/21 00:48 アドレスV125(K5)のスターターリレーの交換 08/04 10:10 最新コメント
コメントはありません
UUアクセス数
今日は 68回
昨日は 249回 トータル 304594回 3ヶ月記事別ランキング
プロフィール
Z80から68系、8086系を経由して
Pascalに移行。現在は Delphiをメインに C/C#も囓ってみたり。 「無い物は作れ」の精神で年がら年中なにかを作っています。 すぐ自前で作りたがるので無駄に工数が上がったりして自爆してみたりもします。 好きな物は麺類とお煎餅 Blom内検索
BLOM Version 1.39 ©2007-15 A.K.I Software all rights reserved. |