649 メーラーの「インターネットセキュリティの警告」を回避する方法

<<トップページへ <<質問BBSへ

メーラーの「インターネットセキュリティの警告」を回避する方法
日時: 2005/01/02 18:42
名前: よいこ
・Webサーバー間通信内容暗号化(Apache+mod_SSL)
・メールサーバー間通信内容暗号化(OpenSSL+Postfix+Dovecot)

この2点を設定いたしました。
管理者様 ありがとうございました。

>なお、https://サーバーIPアドレス/にアクセスして「セキュリティの警告」ウィンドウが表示されたら、"証明書>の表示"⇒"証明書のインストール"を行えば、以降、「セキュリティの警告」ウィンドウは表示されなくなる。

この操作によりまして、ブラウザ上ではセキュリティ警告ダイアログは出なくなりました。

しかし、メーラー(OutlookExpress)では、
受信時、毎回
-------------------------------------
「インターネットセキュリティの警告」
 接続しているサーバーは、確認できないセキュリティ証明書を
 使用しています。
 証明書チェーンは正常に処理されましたが、信頼プロバイダが信頼していないルート証明書で強制終了しました。
このサーバーを使用し続けますか?
     はい   いいえ
-------------------------------------
のダイアログが出てしまいます。

これを回避する方法はありますでしょうか?

お助けください。

Re: メーラーの「インターネットセキュリティの警告」を回避する方法(1)
日時: 2005/01/02 20:07
名前: webmaster
server.csr作成時のホスト名に応答した名前と、メーラで設定したメールサーバ名は一致してますでしょうか?

Re: メーラーの「インターネットセキュリティの警告」を回避する方法(2)
日時: 2005/01/02 20:45
名前: よいこ
webmaster様 書き込みありがとうございます。

ご指摘のとおり、
server.csr作成時のホスト名=www.yoiko.net(架空名)
メーラで設定したメールサーバ名=mail.yoiko.net(架空名)
でしたので、これが原因のようです。

それではメール用証明書を作成したく思います。そこで、、

・Webサーバー間通信内容暗号化(Apache+mod_SSL) の
[root@linux conf]# make server.key ← サーバー用秘密鍵作成
から操作していけば宜しいでしょうか?
その際、make mailserver.key などと打ち込みwebサーバと別にすべきなのでしょうか?

お手数お掛けいたします。
ご教授頂けますとありがたいです。

Re: メーラーの「インターネットセキュリティの警告」を回避する方法(3)
日時: 2005/01/02 22:38
名前: webmaster
server.*というファイルを削除して、再作成すればいいです。

Re: メーラーの「インターネットセキュリティの警告」を回避する方法(4)
日時: 2005/01/03 05:40
名前: よいこ
webmaster様
お忙しいところご回答ありがとうございます。

ちょっと完全に理解出来ていないのですが、
再作成する際、
Common Name (eg, your name or your server's hostname) []:fedorasrv.com ← ホスト名応答
は、どのような名前にすべきでしょうか?

前回のように www.yoiko.netと入力しますと、メーラーではメールサーバがmail.yoiko.netのため、
作成した証明書はメーラーでははじかれてしまいます。

ブラウザ、メーラーむけに、二種類の証明書を作る必要があるということでしょうか?
それとも、webmaster様のように、WEBサーバー、メールサーバーともに fedora.com とすると、
確かに問題は解決はしますが、将来サーバを分散させたいため、www.yoiko.net mail.yoiko.net
として解決したく思います。

お手数お掛けいたします。
気づいた方でも結構です。
今一度、お返事頂けないでしょうか。



Re: メーラーの「インターネットセキュリティの警告」を回避する方法(5)
日時: 2005/01/07 03:53
名前: よいこ
よいこです。
成功いたしまいた。

server.* は apacheとpostfixで別々に存在するのですね。
すみません。このあたり見落としておりました。

postfix上にて、
サイトURLを mail.yoiko.netとして証明書を作成しましたところ、
例のダイアログは出なくなりました。

ありがとうございました。
ロックいたします。




▲このページのトップへ戻る

LPIロゴ Copyright© 2004-2010 fallenangels, All rights reserved.
ご自由にリンクしてください(連絡は不要です)
本ページへのご意見・ご要望、誤字・脱字・リンク切れ等のご連絡はこちらからお願いします