免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2937 | 回复: 13
打印 上一主题 下一主题

[Mail] 请教思一克,tcpserver SSL/TLS patch有没有相关的文档? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-05-17 14:38 |只看该作者 |倒序浏览
不好意思,找了半天也没有找到其文档?在 http://www.nrg4u.com/ 网站好像也没有更多的资料。

另外,这个应该与用 stunnel 实现的目标是一样的吧?

论坛徽章:
0
2 [报告]
发表于 2006-05-17 15:13 |只看该作者
大麻,我是看过ldap patch. 文档好象是自带的,不是很全。

BY THE WAY,

可以给我发信,讨论

论坛徽章:
0
3 [报告]
发表于 2006-05-17 15:21 |只看该作者
http://qmail.ixip.net/

不知道是什么语言的,不过我想看那些命令也差不多了。。

论坛徽章:
0
4 [报告]
发表于 2006-05-17 15:26 |只看该作者
mkdir /packages
cd /packages
wget http://cr.yp.to/ucspi-tcp/ucspi-tcp-0.88.tar.gz
wget ftp://moni.csi.hu/pub/glibc-2.3.1/ucspi-tcp-0.88.a_record.patch
wget http://www.nrg4u.com/qmail/ucspi-tcp-ssl-20050405.patch.gz
wget http://qmail.ixip.net/download/ucspi-tcp-0.88.errno.patch
gunzip ucspi-tcp-ssl-20050405.patch.gz
cd /usr/local/src
tar xzvf /paclages/ucspi-tcp-0.88.tar.gz
cd ucspi-tcp-0.88
patch -p1 < /packages/ucspi-tcp-0.88.a_record.patch
patch -p1 < /packages/ucspi-tcp-0.88.errno.patch
patch -p0 < /packages/ucspi-tcp-ssl-20050405.patch


cd /etc/ssl
openssl req -new -x509 -nodes -days 365 -out tmp.pem
Using configuration from /etc/ssl/openssl.cnf
Generating a 1024 bit RSA private key
..................................++++++
.....................++++++
writing new private key to 'privkey.pem'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [BG]:
State or Province Name (full name) [BG]:
Locality Name (eg, city) [Stara Zagora]:
Organization Name (eg, company) [My Organization]:
Organizational Unit Name (eg, section) []:
Common Name (eg, YOUR name) [mail.mydomain.org]:
Email Address [sysadmin@mydomain.org]:

cat tmp.pem >> privkey.pem
cp privkey.pem certs/smtps.pem
mv privkey.pem certs/pop3s.pem
chmod 400 certs/smtps.pem
chmod 400 certs/pop3s.pem
rm -f tmp.pem

# SMTP-AUTH w/RBL's
tcpserver -x /var/vpopmail/etc/tcp.smtp.cdb -p -DRHl localhost -c 40 -u 88 -g 83 0 smtp \
rblsmtpd -r bl.spamcop.net -r list.dsbl.org -r cbl.abuseat.org -r list.dsbl.org -r sbl.spamhaus.org \
/var/qmail/bin/qmail-smtpd /var/vpopmail/bin/vchkpw /bin/true &

# SMTP-AUTH w/SSL
tcpserver -n /etc/ssl/certs/smtps.pem -x /var/vpopmail/etc/tcp.smtp.cdb \
-s -H -l0 -R -u 88 -g 83 0 465 /var/qmail/bin/tcp-env \
tcp-env /var/qmail/bin/qmail-smtpd /var/vpopmail/bin/vchkpw /bin/true &

# POP3
tcpserver -x /var/vpopmail/etc/tcp.smtp.cdb -DRHl localhost -u vpopmail -g vchkpw 0 110 /var/qmail/bin/qmail-popup \
`hostname -f` /var/vpopmail/bin/vchkpw /var/qmail/bin/qmail-pop3d \
5>>/var/log/maillog Maildir &

# POP3 w/SSL
/usr/bin/tcpserver -n /etc/ssl/certs/pop3s.pem \
-s -DRHl localhost -u vpopmail -g vchkpw 0.0.0.0 995 /var/qmail/bin/qmail-popup \
`hostname -f` /var/vpopmail/bin/vchkpw /var/qmail/bin/qmail-pop3d Maildir &
touch /var/lock/subsys/qmail

论坛徽章:
0
5 [报告]
发表于 2006-05-17 15:39 |只看该作者
to 楼上,

tcpserver的SSL,(尽管是好用的)不好。TLS不行,
而且还多用一个进程去和具体应用传递。

可以实验。

论坛徽章:
0
6 [报告]
发表于 2006-05-17 16:06 |只看该作者
原帖由 思一克 于 2006-5-17 15:39 发表
to 楼上,

tcpserver的SSL,(尽管是好用的)不好。TLS不行,
而且还多用一个进程去和具体应用传递。


而且仅仅是实现了 pop3d/ssl ,对吧?对 smtpd 没有用,我的理解对吗?

另外, qmail-ldap 中的 smtp-auth-tls 应该是使用的 http://shupp.org/smtp-auth-tls/ 这个网站提供的 patchs。

我另外从 qmail.org 找到一个 http://www.suspectclass.com/~sgifford/ucspi-tls/ ,不过看了他的文档,感觉更加迷惑了。呵呵,不过好像这家伙实现了pop3d 的STLS.

论坛徽章:
0
7 [报告]
发表于 2006-05-17 16:45 |只看该作者
to 大麻,

用tcpserver-ssl也可以实现smtpd ssl吧。我没有具体做过,但原理上。。。?

论坛徽章:
0
8 [报告]
发表于 2006-05-17 17:23 |只看该作者
原帖由 思一克 于 2006-5-17 16:45 发表
to 大麻,

用tcpserver-ssl也可以实现smtpd ssl吧。我没有具体做过,但原理上。。。?


我就是已经实际做过。:)所以才请教你。

论坛徽章:
0
9 [报告]
发表于 2006-05-18 12:06 |只看该作者
to 大麻,

听说sendmail中有SSL,TLS,你可以参考他的代码?

论坛徽章:
0
10 [报告]
发表于 2006-05-18 14:32 |只看该作者
原帖由 思一克 于 2006-5-18 12:06 发表
to 大麻,

听说sendmail中有SSL,TLS,你可以参考他的代码?


这种参考不太现实。
http://shupp.org/smtp-auth-tls/ 这个应该不错,至于 pop3d ,我觉得直接用 courier-imap 提供的好了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP