|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir Butenko 2:5020/400 26 Feb 2001 16:29:25 To : All Subject : Re: Cyrus+SSL/TLS ? -------------------------------------------------------------------------------- Oleg Gawriloff <Oleg.Gawriloff@f118.n450.z2.fidonet.org> wrote in message news:3480862607%97d3lp$p45$1@eagle.telecom.by... > > Вот тут еще tcpdump'ом посмотрел, и debug-логи в исходники повставлял, > похоже, что > > cyrus imapd хочет сначала команду startts, а Netscape сразу начинает > SSL-сессию, > > думая, что раз он коннектится на специальный порт, то никакой специальной > команды > > уже не надо... > Как бы TLS 1.0 и SSL 3.0 не совсем совместимые друг с другом. SSL 3.1 = TLS 1.0. Отличия от SSL 3.0 есть, не все нормальные реализации поддерживают backward compatibility. >Афайк и > нетшкаф и аутлук только по ссл умеют. Hет. По TLS 1.0 тоже умеют. Только попросить надо. STARTTLS для IMAP пока поддерживает только pine и другие не слишком популярные продукты. Hормальный сервер должен поддерживать и соединение к специальному порту (993, 995), на котором SSL negotiation начинается сразу, так и команды STARTTLS/STLS на уже установленном clear text соединении к "обычному" порту. --- ifmail v.2.15dev5 * Origin: Gamma NNTP server Moscow Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7591b5005755.html, оценка из 5, голосов 10
|