Обсуждение www.nnov.ru

Новая тема Список тем ПравилаУчастники:|||||: АрхивRSS

mail.nnov.ru

18.12.2003 в 20:08
Старая Лисицца x0
вот, собственно :))

пока не работает тока регистрация новых ящиков, но завтра будет.

хотелось бы чтобы все потестили

1. как оно работает вообще
2. imap
3. smtps/starttls
4. imap/ssl
5. pop3/ssl

а так же прочие предложения и пожелания высказали :))
подробнее когда все поднимецца :)
вообще типа веб-интерфейс пока не доделан
Старая Лисицца сказал(а):
вот, собственно :))
пока не работает тока регистрация новых ящиков, но завтра будет.
хотелось бы чтобы все потестили

С этим, как его... превеликим.

Если оное у вас заработает, то у вас бесплатные ящики будут функциональнее, чем платные у всяких ролов/синнов/сэндей :) Прямо мечта паранойика - и SMTP с аутентификацией, и аутентификация на SMTP/POP3 не простая а MD5, и SSL... И это уж не говоря про IMAP...


1. как оно работает вообще

А никак.
19.12.2003, 01:01:42: FETCH - Начинаю приветствие TLS
>19.12.2003, 01:01:42: FETCH - Серийный номер сертификата: 0, алгоритм: RSA (1024 бит), поставщик: 07 дек 2003, выдан: 04 дек 2013, на хосты в кол-ве 1 шт.: Borman.
>19.12.2003, 01:01:42: FETCH - Владелец: RU, Nyzhny Novgorosd, NN, IP-CENTER, WEB, Borman, df@nn.ru.
>19.12.2003, 01:01:42: FETCH - Этот сертификат выдан самим собой.
!19.12.2003, 01:01:42: FETCH - Приветствие TLS не завершено. Имя сервера ("pop.nnov.ru") не соответствует сертификату.
Honeyman сказал(а):

> А никак.

пока :)

>19.12.2003, 01:01:42: FETCH - Начинаю приветствие TLS
>19.12.2003, 01:01:42: FETCH - Серийный номер сертификата: 0, алгоритм: RSA (1024 бит), поставщик: 07 дек
>2003, выдан: 04 дек 2013, на хосты в кол-ве 1 шт.: Borman.
>19.12.2003, 01:01:42: FETCH - Владелец: RU, Nyzhny Novgorosd, NN, IP-CENTER, WEB, Borman, df@nn.ru.
>19.12.2003, 01:01:42: FETCH - Этот сертификат выдан самим собой.

хорошо как сказано :)) какой-то чуть буддистский сертификат получился, хотя не удивительно :))

>!19.12.2003, 01:01:42: FETCH - Приветствие TLS не завершено. Имя сервера ("pop.nnov.ru") не соответствует
> сертификату.


о, кул... сертификаты поправим...
кстати говоря под "как оно работает вообще" имелась ввиду доставка почты и забирание ее из ящиков стандартными способами :)) а остальные сделаем потихоньку :) надо вот еще веб интерфейс поднять будет для начала :)))
Из стандартных способов web-интерфейс уже нормально пашет, только все письма пометились как непрочитанные.
да, а Вы читали какой у вас у ящика размер? :))) у меня вот занято verify а общий размер ящика error :)) веб интерфейс пока менее интересует, интересует простоэ pop3 и smtp и auth plain
Еще раз заходил: размер ящика показывается нормально, а вот письма опять все непрочитанными пометились.
а это потому что размер ящика уже поправили :))
однако, поюзал тхе бат с imap4/ssl, pop3/ssl... оно имеет честь ругацца в логи, что мол само себя выдало и нет ему ваще веры, отступнику и еретику, но работает... надо типа наверное сделать мега-фирменный сертификат :)) кстати, поюзал еще и аутлук 6 эхпресс, тоже работает как pop3/ssl imap4/ssl и все виды аутентификации, включая драный MSN NTLM намитина он только нужен :))

ваще, надо сделать типа веб сначала, а потом этот драный TLS :))
кстати, позабыл... тут говорили про XXXX XXX XXXX в сабжах, так вот это поправлено :))
Если ты на машине Borman (или на что ты там сертификат выдавал) сидишь и на её и соединяешься, то оно конечно работать будет. А вот внешнему миру, который на pop.nnov.ru и smtp.nnov.ru ходит, хотелось бы иметь сертификаты, выданные именно на эти хосты, а не на Borman и не на Borman feat. Cololo.
19.12.2003 в 03:35
Honeyman x0 @ Honeyman
(Привычно) Кстати, как вы смеете называть машину Borman, когда всего 60 лет назад...
а с чего вы взяли что мы называем машину borman? :)) мы так не машину называем, а некого кого-то... вот узнает он, что вы его за машину приняли, надаёт вам тумакофф :))) кстати, он уже узнал :)))
да не сижу я на машине borman :))) я сижу на машине чёто, через мтс-диалуп :)) дело не в том где я сижу, мне думаецца... а в том что глупый бат думает "Вот блин, коннекчусь я к поп.ннов.ру, а в обратную сторону оно ресолвицца не так"... хотя фик знает... да разберемся :)) факт в том что ссл в принципе работает, хотя все киенты орут что сертификату нет доверия... сделаем нормальный сертификат то, это так... в целях тестирования он такой вот :)
Нет доверия - это одно. Это почти не проблема. (Хотя для абсолютного идеалу такому модному сервису, как mail.nnov.ru, стоило бы подписать свой сертификат у кого-нибудь из trusted). Вручную доверие указать можно.
А вот что сертификат выдан кому-то левому, какому-то Borman feat. Cololo, а им пытается воспользоваться совершенно другой хост - так это и я бы заругался.
Сгенерь два других сертификата - один на имя pop.nnov.ru, а второй на smtp.nnov.ru (а не Борманов каких-нибудь), и всё по моему мнению будет культурно и кучеряво.
ну ваще типа при генерации сертификата пишут, мол

Common Name (eg, YOUR name) []:


фик знает, щас вот перегенерил на pop.nnov.ru, попробуй, может полегчает... хотя это сомнительно :))
Надо отметить, что полегчало.
На досуге ssl для smtp проверю...
ну хорошо :) надо бы подписать сертификат еще будет, и совсем радостно будет :))
Старая Лисицца сказал(а):
ну хорошо :) надо бы подписать сертификат еще будет, и совсем радостно будет :))


Присылай, подпишу ;-)
а куда слать то? :)))
кстати, вот ты гриш доверие это не проблема... у меня мол вот аутлук говорит, не доверяю я этому сертификату нифига, чё мол делать то будем? я ему - мол, да митин с ним, давай воспользуемся, а он - ну давай... и воспользовался веть ;)) пыхтел пыхтел, но воспользовался :)) и тхе бат тоже... он у меня какой-то туповатый, все не хотел сначала TLS юзать ваще... я ему говорю, мол TLS хочу... он грит - ну ладно, давай TLS, - а сам в логи пишет "соединение с mail.nnov.ru, порт 143, несекьёрно" - во дурак, я думаю... но потом чёто захотел все же, причем не орал ничо окошками, только в логах насыпал, что мол самое себя выдало и т.п. но принял все... сказал что было секьерное соединение, мол :)