Zertifikatsproblem mit BatPost

  • Ich habe keine Ahnung von Zertifikaten (weiß nur, wie man eine exe signiert).
    Ich habe die aktuellste Version von BatPost installiert und dann versucht, intern per TLS auf ein Konto zuzugreifen. Ich erhalte dann:

    19.02.2014, 12:11:23: IMAP - Initiating TLS handshake
    >19.02.2014, 12:11:23: IMAP - Certificate S/N: 02, algorithm: RSA (1024 bits), issued from 7/9/2003 2:57:39 PM to 8/8/2003 2:57:39 PM, for 1 host(s): batpost.com.
    >19.02.2014, 12:11:23: IMAP - Owner: MD, N/A, Chisinau, RITLABS, batpost.com, srvbeta@batpost.com.
    >19.02.2014, 12:11:23: IMAP - Issuer: MD, N/A, Chisinau, RITLABS, Server, Server CA, srvbeta@batpost.com.
    >19.02.2014, 12:11:23: IMAP - Root: MD, N/A, Chisinau, RITLABS, srvbeta@batpost.com
    !19.02.2014, 12:11:23: IMAP - TLS handshake failure. Invalid server certificate (This certificate has expired).

    Der Server soll nur ein lokaler Mailserver sein - TLS ist eigentlich nicht notwendig. Aber vielleicht kann mir jemand trotzdem erklären, wer für so etwas eigentlich zuständig wäre?
    Muss ich mir für den Mailserver ein eigenes Zertifiakt besorgen oder müsste das Ritlabs machen?
    Und falls man auf einem Server ein Sammelsurium verschiedenster Domainen hat, dann ist das für jede Domäne notwendig?!
    Falls man aus irgendwelchen Gründen mehrere Mailserver hat, kann man dann die gleichen Zertifikate auf den verschiedenen Maschinen nutzen oder sind die jedesmal individuelle Zertifikate?

    Einmal editiert, zuletzt von GwenDragon (20. Februar 2014 um 10:16) aus folgendem Grund: Titel geändert

  • Ich habe keine Ahnung von Zertifikaten.

    Ich eigentlich auch nicht, aber aus dem Protokoll ergibt sich eindeutig, dass das Zertifikat nur bis zum 08.08.2003 gültig war. Daher ist die Mitteilung, dass es abgelaufen ist, zutreffend. Du brauchst ein gültiges. Kontaktiere den RITLabs-Support und schicke ihnen das Protokoll zu.


    TLS ist eigentlich nicht notwendig.

    Wieso schaltest du es dann nicht ab?

  • Also ist Ritlabs dafür verantwortlich und es ist nicht nur ein Dummy-Zertifikat, das als Platzhalter herhalten muss?!

    Zitat

    Wieso schaltest du es dann nicht ab?


    Ich wollte mal verschiedene Szenarien duchspielen und habe das dann gesehen.

  • es ist nicht nur ein Dummy-Zertifikat?

    Ich habe BatPost nie installiert und kann daher dazu nichts sagen. RSA-1024 deutet nicht unbedingt auf ein Dummy hin. Auf der anderen Seite war das Zertifikat nur einen Monat lang gültig (wohl nur für die 30 Tage Testperiode), was bei normalen Zertifikaten sehr unüblich ist. Wie gesagt, da musst du bei RITLabs nachfragen.

  • Ja, der Server benutzt woh testweise ein internes.

    Du musst in den Einstellungen unter Options\Security beim Tab Common eigenes private und öffentliche SSL-Zertifikate angeben.
    Oder selbst eins machen:
    http://root.bbs-duew.de/ca/OpenSSL-Win…-Erstellung.htm
    http://www.msxfaq.de/signcrypt/openssl.htm


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    2 Mal editiert, zuletzt von GwenDragon (19. Februar 2014 um 17:21)