• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Authentifizierung gegenüber dem IMAP-Server per Zertifikat

Status
Für weitere Antworten geschlossen.
Hallo zusammen,

in der manpage (man imapd.conf) gibt es einen Eintrag: tls_require_cert: 0 - Require a client certificate for ALL services (imap, pop3, lmtp, sieve).

Ich will das nur Clients bei meinem Mailserver Mails abrufen koennen die ein bestimmtes Zertifikat haben.

Ich bin mir nicht ganz sicher wie man das realisiert, im Moment habe ich eine Sendmail/SSL + cyrus TLS Loesung laufen.

Ich weiss nicht, was die clients fuer Zertifikate brauchen und ob es ueberhaupt funktioniert. Hat jemand eine solche konfiguration am laufen und koennte mir ein paar Tipps zur Realisierung geben. Ich habe bei meiner Suche bisher nicht viel erfolg gehabt.

Gruss, Alex
 
Dann wirst du wohl auf jedem Client ein Zertifikat bereitstellen müssen. Wenn es dir nur um die verschlüsselte Verbindung geht, sollte ein Serverzertifikat reichen. Bei den Clients musst du nur sicher stellen, das die nur verschlüsselt auf den Server zugreifen.
 
stka schrieb:
Dann wirst du wohl auf jedem Client ein Zertifikat bereitstellen müssen. Wenn es dir nur um die verschlüsselte Verbindung geht, sollte ein Serverzertifikat reichen. Bei den Clients musst du nur sicher stellen, das die nur verschlüsselt auf den Server zugreifen.

Also man muss eigentlich nur dem Client sagen das er ein Certificat mitschicken muss. Also inzwischen habe ich auch das Zertifikat ei einem Thunderbird client installiert und das geht wunderbar. Wir koennen diesen fall also als geloest betrachten.

Gruss, Alex
 
Status
Für weitere Antworten geschlossen.
Oben