Ang server ay hindi nagbigay ng root certificate sa bat session: ano ang dapat kong gawin? Pagse-set up ng TheBat mail reception sa isang SSL na koneksyon

Kaligtasan ng trabaho sa programa Ang Bat! matitiyak lamang kung ang bersyon nito ay 4.0 o mas mataas. Kung Ang bersyon

Bat! 3.99.29 o mas mababa, kung gayon hindi ito ligtas na gamitin. Inirerekomenda namin ang pag-install ng mas bagong bersyon ng iyong email client.

I-configure sa pamamagitan ng IMAP protocol

Para i-set up ang The Bat! sa pamamagitan ng IMAP protocol:

4. Sa pahinang ito, ilagay ang sumusunod na impormasyon:

  • 6. Sa pahina ng mga setting na bubukas, ipasok ang sumusunod na impormasyon:
  • Upang ma-access ang server, gamitin ang protocol - IMAP;

Server para sa pagtanggap ng mail - imap.mail.ru; 8. B ang seksyong ito

mula sa iyong mailbox. 10. Para sa mas mahusay na proteksyon data na iyong ipinadala at natatanggap gamit programa ng mail

, maaari mong paganahin ang pag-encrypt. Upang gawin ito, sa lalabas na window, lagyan ng check ang kahon sa tabi ng "Oo" pagkatapos ng tanong na "Gusto mo bang suriin ang natitirang mga katangian ng mailbox?" at i-click ang "Tapos na".


11. Sa menu sa kaliwa, piliin ang "Transport", at sa mga seksyong "Pagpapadala ng mail" at "Pagtanggap ng mail", sa mga drop-down na listahan ng "Koneksyon:", piliin ang "Secure sa isang espesyal na port (TLS)" ;

Suriin na ang IMAP server port ay 993 at ang SMTP server port ay 465.

12. I-click ang “Authentication...” sa tapat ng “SMTP server”, lagyan ng check ang kahon sa tabi ng “SMTP Authentication”, lagyan ng check ang kahon na “Use mail receiving parameters (POP3/IMAP)”, at alisan din ng tsek ang kahon sa tabi ng “POP before SMTP authentication” » i-click ang OK. 13. Upang gawing katulad ang listahan ng mga folder sa iyong mail program sa listahan ng mga folder sa iyong mailbox, i-click ang i-right click mouse sa pangalan ng bagong likha account

at piliin ang I-refresh ang Folder Tree. 14. Ngayon ay kailangan mong tukuyin ang mga folder kung saan ang lahat ng mga titik na ipinadala mula sa programa ng mail, pati na rin ang mga titik mula sa iba mga folder ng system

programa ng mail. Upang gawin ito, mag-right-click sa pangalan ng bagong likhang account at piliin ang "Mailbox Properties...".


16. Pumunta sa subsection na "Tanggalin" at lagyan ng tsek ang mga kahon sa tabi ng "Ilagay sa tinukoy na folder" sa mga seksyong "Normal na pagtanggal" at "Alternatibong pagtanggal", sa pamamagitan ng pag-click sa pindutang "Browse", piliin ang folder na "Trash" mula sa ang mga iminungkahing listahan.

17. Alisan ng check ang "Gumamit ng alternatibong pagtanggal para sa mga lumang email", at sa tapat ng "Mark tinanggal na mga titik bilang nabasa" set.

18. I-click ang OK - ang email program ay na-configure!

I-configure sa pamamagitan ng POP3 protocol

Upang gumawa ng mga setting ng email Ang Bat! sa pamamagitan ng POP3 protocol, kailangan:

1. B tuktok na panel sa menu na "Mailbox", piliin ang "Bagong mailbox...";

2. Sa field na "Pangalan ng Mailbox", ipasok ang anumang pangalan, halimbawa: Mail.Ru Mail.
I-click ang Susunod.

3. Sa pahinang ito, ilagay ang sumusunod na impormasyon:

    • "Ang iyong buong pangalan" - ilagay ang pangalan na lilitaw sa field na "Mula kay:" para sa lahat ng mga mensaheng ipinadala;
    • "E-mail address" - ilagay ang buong pangalan ng iyong mailbox.

4. Sa pahina ng mga setting na bubukas, ipasok ang sumusunod na impormasyon:

    • Upang ma-access ang server, gamitin ang protocol - POP3;
    • Server para sa pagtanggap ng mail - pop.mail.ru;
    • Ang address ng SMTP server ay smtp.mail.ru.
      Lagyan ng tsek ang kahon na "Aking SMTP server nangangailangan ng pagpapatunay."

6. Sa window na bubukas, ipasok ang sumusunod na impormasyon:

    • User - ang buong pangalan ng iyong mailbox sa format ang iyong mailbox sa format;
    • Password—ang kasalukuyang password para sa iyong mailbox.

7. Lagyan ng check ang checkbox na "Iwan ang mga titik sa server" kung gusto mong mag-iwan ng mga titik na na-download ng mail program sa isang mailbox sa server.

9. Upang mas maprotektahan ang data na iyong ipinadala at natatanggap gamit ang iyong email program, maaari mong paganahin ang pag-encrypt. Upang gawin ito, sa lalabas na window, lagyan ng check ang kahon sa tabi ng "Oo" pagkatapos ng tanong na "Gusto mo bang suriin ang natitirang mga katangian ng mailbox?" at i-click ang "Tapos na".

10. Sa menu sa kaliwa, piliin ang "Transport", at sa mga seksyong "Pagpapadala ng mail" at "Pagtanggap ng mail", sa mga drop-down na listahan ng "Koneksyon:", piliin ang "Secure sa isang espesyal na port (TLS)" .


Suriin na ang POP3 server port ay 995 at ang SMTP server port ay 465.

11. I-click ang “Authentication...” sa tapat ng “SMTP server”, lagyan ng check ang kahon sa tabi ng “SMTP Authentication” at lagyan ng check ang kahon na “Use mail receiving settings (POP3/IMAP)”, i-click ang OK. Kumpleto na ang pag-setup ng mail program!

Baguhin ang mga setting ng SSL

Kaligtasan ng trabaho sa programa Ang Bat! matitiyak lamang kung ang bersyon nito ay 4.0 o mas mataas. Kung ang bersyon ng The Bat! 3.99.29 o mas mababa , kung gayon hindi ligtas na gamitin ito. Inirerekomenda namin ang pag-install ng mas bagong bersyon ng iyong email client.

Upang i-set up ang iyong TheBat! Sa pamamagitan ng secure na protocol SSL:


4. Kung ang iyong email program ay na-configure gamit ang IMAP protocol.

Sa mga seksyong “Pagpapadala ng mail,” sa drop-down na listahan ng “Koneksyon:,” piliin ang “Secure on a special port (TLS)”.



Suriin na ang SMTP server port ay 465.

Kung ang mga setting sa itaas ay naka-install na sa iyong email program, walang mga pagbabagong kailangang gawin.

Error: Hindi nakumpleto ang TLS hello. Ang pangalan ng server ("smtp.mail.ru.") ay hindi tumutugma sa sertipiko" o isa pang error na nagbabanggit ng kawalan ng kakayahang kumpletuhin ang koneksyon gamit ang TLS.

Posibleng ang root base mga sertipiko Ang Bat!, kinakailangang magtrabaho kasama sa pamamagitan ng mailbox sa pamamagitan ng secure na SSL protocol, ay hindi nauugnay, sa sa kasong ito kailangan mong gumamit ng Microsoft CryptoAPI, para dito kailangan mo:


Mangyaring tandaan din na para sa tamang operasyon SSL protocol Ito ay kinakailangan na ang tamang petsa at oras ay nakatakda sa iyong computer. Maaari mong suriin ang petsa at oras, pati na rin i-reset ang mga ito, gamit ang aming mga tagubilin.

ipadala sa amin


Error: "Hindi makakonekta sa server" o "Hindi nakumpleto ang TLS hello. Ang pangalan ng server ("217.XX.XXX.XXX") ay hindi tumutugma sa certificate"

Pakisuri ang mga setting ng iyong email client:


Sundin ang lahat ng mga hakbang na inilarawan sa itaas at muling ipadala ang email. Kung magpapatuloy ang problema, mangyaring ipadala sa amin ang log ng pagpapadala ng iyong email client upang masuri ang problema.

Para makuha ang dispatch log:


Kung mayroon kang mga problema sa pag-set up ng iyong email program, gamitin ang aming

Error Ang Bat! "":

Hindi kilalang CA certificate Ang server ay hindi nagpakita ng root certificate sa session at ang kaukulang root certificate ay hindi nakita sa.

address book

Ang koneksyon na ito ay hindi maaaring maging lihim. Mangyaring makipag-ugnayan sa iyong server administrator.

Nangyayari kapag The Bat! ay walang kinakailangang SSL certificate kapag tumatanggap ng mail. Ito ay maaaring mangyari sa iba't ibang sitwasyon".

at ang dahilan ay, hindi tulad ng karamihan sa mga program na gumagamit ng Windows certificate store, The Bat! - sa iyo. At kung sa ilang kadahilanan ang ilang programa ay nagdaragdag ng isang mahalagang sertipiko gamit ang "standard" na pamamaraan (lamang sa imbakan ng Windows), pagkatapos ay The Bat! ay hindi malalaman ang tungkol dito at, pagtutuon sa sarili nito, ay magbubunga ng isang error "

Hindi kilalang CA certificate "" - tanggalin lang ang The Bat! certificate store para kapag susunod na boot gumawa ng bago. Ang mga file na "RootCA.ABD" at "TheBat.ABD" ay matatagpuan sa pangunahing direktoryo ng The Bat, na makikita sa pamamagitan ng pag-click/pagtingin sa "! Properties - Mga Setting - System - Catalog ng mail".

Hindi nakumpleto ang TLS hello. Di-wastong certificate ng server (Hindi nahanap ang chain provider para sa S/MIME certificate na ito)

Maaaring hindi makatulong ang unang paraan at magkakaroon ka ng parehong error" iba't ibang sitwasyon", at sa log ng mailbox ay magkakaroon ng tulad ng:

>22.03.2013, 13:39:53: FETCH - Mga katangian ng certificate: 16B0A68A00000000D49E, algorithm: RSA (2048 bits), Valid mula sa: 21.12.2012 16:05:32, hanggang: 15:41.01. host sa dami 17 pcs.: Yandex Mail Serbisyo, pop.yandex.ru, pop.yandex.com, pop.yandex.by, pop.yandex.kz, pop.yandex.ua, pop.yandex.com.tr, pop.narod.ru, pop.ya. ru, pop3.yandex.ru, pop3.yandex.com, pop3.yandex.by, pop3.yandex.kz, pop3.yandex.ua, pop3.yandex.com.tr, pop3.narod.ru, pop3.ya. ru.
>22.03.2013, 13:39:53: FETCH - May-ari: RU, Russia, Moscow, Yandex, ITO, Yandex Mail Service, This e-mail address ay protektado mula sa mga spambots;
>22.03.2013, 13:39:53: FETCH - Supplier: binuo ng avast! antivirus para sa pag-scan ng SSL, avast! Mail Scanner, avast! Root ng Mail Scanner.
!2013-03-22 13:39:53: FETCH - TLS hello hindi nakumpleto. Di-wastong certificate ng server (Hindi nahanap ang chain provider para sa S/MIME certificate na ito).

Ang pangunahing bagay dito para sa amin:

Supplier: binuo ng avast! antivirus para sa pag-scan ng SSL, avast! Mail Scanner, avast! Root ng Mail Scanner.

Sa partikular, ang problema ay kapag "ang tagapagbigay ng sertipiko ay hindi kilala" (sa aming kaso - " avast! Root ng Mail Scanner") ay nakuha ng mga gumagamit ng mga bersyon ng Avast 8 at mas bago, kung saan natutunan niyang suriin ang mail sa mga koneksyong naka-encrypt na SSL, at The Bat!

Hindi ko alam ang tungkol dito (at tungkol sa Avast). avast! Root ng Mail Scanner Para ayusin ito, kailangan mong magdagdag ng certificate ng issuer" avast! Root ng Mail Scanner" sa mga pinagkakatiwalaang root certificate ng The Bat!, dahil ang Avast mismo ay idinagdag ito sa pinagkakatiwalaang (pinagkakatiwalaan) lamang sa imbakan ng sertipiko ng Windows, at, tulad ng nakasaad sa itaas, ang Bat! ay may sarili. Upang gawin ito, patakbuhin ang command " certmgr.msc ", hanapin at i-export "

" mula sa "Trusted Root Certification Authority", o kunin lang ang kalakip na file dito sa ibaba (ito ang Avast certificate). Pagkatapos ay ini-import namin ang certificate na ito sa ang tamang kahon

. Para magawa ito, kakailanganin mong magsagawa ng mahaba at hindi halatang pagkakasunod-sunod ng mga aksyon (kumusta sa mga palaboy na manunulat!): Mailbox - Mga katangian ng mailbox - Pangkalahatang impormasyon- Mga Sertipiko - Pag-import - piliin ang nais na sertipiko (halimbawa, avast!MailScannerRoot.cer)

2. Idagdag ang idinagdag na sertipiko sa mga pinagkakatiwalaan (tingnan ang larawan): View - Certification Path - Idagdag sa Trusted

Pagkatapos nito ang error " ""ay tiyak na mawawala. Hindi forever - hanggang susunod na update Windows, Ang Bat! , antivirus o iba pa...

Ang katatagan at pagiging maaasahan ng operasyon ay isa sa mga pangunahing dahilan sa paggamit ng email client sa iyong computer. Bukod dito, wala sa kasalukuyan umiiral na mga analogue hindi maaaring ipagmalaki ng program na ito ang gayong paggana para sa pamamahala isang malaking bilang mga email box.

Tulad ng anumang kumplikado produkto ng software produkto, Ang Bat! ay hindi nangangahulugang immune mula sa mga bihirang malfunctions. Ang isa sa mga malfunction na ito ay ang error "Hindi kilalang CA certificate", mga paraan upang maalis na isasaalang-alang natin sa artikulong ito.

Kadalasan ay may error "Hindi kilalang CA certificate" ang mga gumagamit ay nakakaranas ng mga problema pagkatapos ng muling pag-install operating system Windows kapag sinusubukang tumanggap ng mail gamit ang secure na SSL protocol.


Ang buong paglalarawan ng problema ay nagsasaad na ang root SSL certificate ay hindi ipinakita mail server sa kasalukuyang session, pati na rin ang kawalan ng ganoon sa address book ng programa.

Sa pangkalahatan, itali ang error sa tiyak na sitwasyon ay imposible, ngunit ang kahulugan nito ay ganap na malinaw: Ang Bat! ay walang kinakailangang SSL certificate sa oras ng pagtanggap ng mail mula sa secure na server.

Ang pangunahing dahilan ng problema ay ang mailer mula sa Ritlabs ay gumagamit sariling imbakan mga sertipiko, habang ang karamihan sa iba pang mga programa ay kontento sa napapalawak na database ng Windows.

Kaya, kung sa ilang kadahilanan ang isang sertipiko na ginamit ng The Bat sa ibang pagkakataon ay idinagdag sa imbakan ng Windows, ang mail client ay hindi malalaman ang tungkol dito at agad na "lumura" ng isang error sa iyo.

Paraan 1: I-reset ang tindahan ng sertipiko

Sa totoo lang, desisyong ito ay ang pinakasimple at pinakanaiintindihan. Ang kailangan lang natin ay gawin ang The Bat! ganap na muling likhain ang database ng sertipiko ng CA.

Gayunpaman, sa mismong programa ay hindi posible na magsagawa ng gayong pagkilos. Upang gawin ito, kailangan mong ganap na i-pause ang The Bat!, at pagkatapos ay tanggalin ang mga file "RootCA.ABD" At "TheBat.ABD" mula sa pangunahing direktoryo ng mail client.

Ang path sa folder na ito ay matatagpuan sa menu ng kliyente "Properties""Mga Setting""System" sa punto "Catalogue ng mail".

Ang default na lokasyon ng direktoryo ng data ng mailer ay ang mga sumusunod:

C:\Users\Username\AppData\Roaming\The Bat!

Dito "Username" ay ang pangalan ng iyong Windows account.

Paraan 2: Paganahin ang "Microsoft CryptoAPI"

Ang isa pang opsyon sa pag-troubleshoot ay ang lumipat sa encryption system ng Microsoft. Kapag nagpalit ka ng crypto provider, awtomatiko naming ililipat ang The Bat! para gamitin imbakan ng system mga sertipiko at sa gayon ay maalis ang mga salungatan sa database.

Ang pagpapatupad ng gawain sa itaas ay napakasimple: pumunta sa "Properties"« S/MIME AT TLS" at sa block "Pagpapatupad ng S/MIME at TLS Certificates" markahan ang aytem "Microsoft CryptoAPI".

Pagkatapos ay i-click "OK" at i-restart ang program para ilapat ang mga bagong parameter.

Ang lahat ng mga simpleng hakbang na ito ay ganap na maiiwasan ang mga karagdagang error na mangyari. "Hindi kilalang CA certificate" sa The Bat!

matitiyak lamang kung ang bersyon nito ay 4.0 o mas mataas. Kung ang bersyon ng The Bat! 3.99.29 o mas mababa, kung gayon hindi ito ligtas na gamitin. Inirerekomenda namin ang pag-install ng mas bagong bersyon ng iyong email client.

Bat! 3.99.29 o mas mababa, kung gayon hindi ito ligtas na gamitin. Inirerekomenda namin ang pag-install ng mas bagong bersyon ng iyong email client.

I-configure sa pamamagitan ng IMAP protocol

Para i-set up ang The Bat! sa pamamagitan ng IMAP protocol:

4. Sa pahinang ito, ilagay ang sumusunod na impormasyon:

  • 6. Sa pahina ng mga setting na bubukas, ipasok ang sumusunod na impormasyon:
  • Upang ma-access ang server, gamitin ang protocol - IMAP;

8. Sa seksyong ito, ibigay ang sumusunod na impormasyon:

  • User - ang buong pangalan ng iyong mailbox sa format ang iyong mailbox sa format;
  • Password—ang kasalukuyang password para sa iyong mailbox.

10. Upang mas maprotektahan ang data na iyong ipinadala at natatanggap gamit ang iyong email program, maaari mong paganahin ang pag-encrypt. Upang gawin ito, sa lalabas na window, lagyan ng check ang kahon sa tabi ng "Oo" pagkatapos ng tanong na "Gusto mo bang suriin ang iba pang mga katangian ng mailbox?" at i-click ang "Tapos na".

, maaari mong paganahin ang pag-encrypt. Upang gawin ito, sa lalabas na window, lagyan ng check ang kahon sa tabi ng "Oo" pagkatapos ng tanong na "Gusto mo bang suriin ang natitirang mga katangian ng mailbox?" at i-click ang "Tapos na".


11. Sa menu sa kaliwa, piliin ang "Transport", at sa mga seksyong "Pagpapadala ng mail" at "Pagtanggap ng mail", sa mga drop-down na listahan ng "Koneksyon:", piliin ang "Secure sa isang espesyal na port (TLS)" ;

Suriin na ang IMAP server port ay 993 at ang SMTP server port ay 465.

13. Upang gawin ang listahan ng mga folder sa mail program na katulad ng listahan ng mga folder sa iyong mailbox, i-right-click ang pangalan ng bagong likhang account at piliin ang "I-update ang puno ng folder".

14. Ngayon ay kailangan mong tukuyin ang mga folder kung saan ang lahat ng mga titik na ipinadala mula sa mail program ay mai-save, pati na rin ang mga titik mula sa iba pang mga folder ng system ng mail program. Upang gawin ito, mag-right-click sa pangalan ng bagong likhang account at piliin ang "Mailbox Properties...".

programa ng mail. Upang gawin ito, mag-right-click sa pangalan ng bagong likhang account at piliin ang "Mailbox Properties...".


16. Pumunta sa subsection na "Tanggalin" at lagyan ng tsek ang mga kahon sa tabi ng "Ilagay sa tinukoy na folder" sa mga seksyong "Normal na pagtanggal" at "Alternatibong pagtanggal", sa pamamagitan ng pag-click sa pindutang "Browse", piliin ang folder na "Trash" mula sa ang mga iminungkahing listahan.

17. Alisan ng check ang checkbox na "Gumamit ng alternatibong pagtanggal para sa mga lumang mensahe," at lagyan ng check ang "Markahan ang mga tinanggal na mensahe bilang nabasa na" sa tabi nito.

18. I-click ang OK - ang email program ay na-configure!

I-configure sa pamamagitan ng POP3 protocol

Upang i-configure ang mail program na The Bat! sa pamamagitan ng POP3 protocol, kailangan:

1. Sa tuktok na panel, sa menu na “Mailbox,” piliin ang “Bagong mailbox...”;

2. Sa field na "Pangalan ng Mailbox", ipasok ang anumang pangalan, halimbawa: Mail.Ru Mail.
I-click ang Susunod.

3. Sa pahinang ito, ilagay ang sumusunod na impormasyon:

    • "Ang iyong buong pangalan" - ilagay ang pangalan na lilitaw sa field na "Mula kay:" para sa lahat ng mga mensaheng ipinadala;
    • "E-mail address" - ilagay ang buong pangalan ng iyong mailbox.

4. Sa pahina ng mga setting na bubukas, ipasok ang sumusunod na impormasyon:

    • Upang ma-access ang server, gamitin ang protocol - POP3;
    • Server para sa pagtanggap ng mail - pop.mail.ru;
    • Ang address ng SMTP server ay smtp.mail.ru.
      Lagyan ng check ang kahon sa tabi ng "Ang aking SMTP server ay nangangailangan ng pagpapatunay."

6. Sa window na bubukas, ipasok ang sumusunod na impormasyon:

    • User - ang buong pangalan ng iyong mailbox sa format ang iyong mailbox sa format;
    • Password—ang kasalukuyang password para sa iyong mailbox.

7. Lagyan ng check ang checkbox na "Iwan ang mga titik sa server" kung gusto mong mag-iwan ng mga titik na na-download ng mail program sa isang mailbox sa server.

9. Upang mas maprotektahan ang data na iyong ipinadala at natatanggap gamit ang iyong email program, maaari mong paganahin ang pag-encrypt. Upang gawin ito, sa lalabas na window, lagyan ng check ang kahon sa tabi ng "Oo" pagkatapos ng tanong na "Gusto mo bang suriin ang natitirang mga katangian ng mailbox?" at i-click ang "Tapos na".

10. Sa menu sa kaliwa, piliin ang "Transport", at sa mga seksyong "Pagpapadala ng mail" at "Pagtanggap ng mail", sa mga drop-down na listahan ng "Koneksyon:", piliin ang "Secure sa isang espesyal na port (TLS)" .


Suriin na ang POP3 server port ay 995 at ang SMTP server port ay 465.

11. I-click ang “Authentication...” sa tapat ng “SMTP server”, lagyan ng check ang kahon sa tabi ng “SMTP Authentication” at lagyan ng check ang kahon na “Use mail receiving settings (POP3/IMAP)”, i-click ang OK. Kumpleto na ang pag-setup ng mail program!

Baguhin ang mga setting ng SSL

Kaligtasan ng trabaho sa programa Ang Bat! matitiyak lamang kung ang bersyon nito ay 4.0 o mas mataas. Kung ang bersyon ng The Bat! 3.99.29 o mas mababa , kung gayon hindi ligtas na gamitin ito. Inirerekomenda namin ang pag-install ng mas bagong bersyon ng iyong email client.

Upang i-set up ang iyong TheBat! sa pamamagitan ng secure na SSL protocol:


4. Kung ang iyong email program ay na-configure gamit ang IMAP protocol.

Sa mga seksyong “Pagpapadala ng mail,” sa drop-down na listahan ng “Koneksyon:,” piliin ang “Secure on a special port (TLS)”.



Suriin na ang SMTP server port ay 465.

Kung ang mga setting sa itaas ay naka-install na sa iyong email program, walang mga pagbabagong kailangang gawin.

Error: Hindi nakumpleto ang TLS hello. Ang pangalan ng server ("smtp.mail.ru.") ay hindi tumutugma sa sertipiko" o isa pang error na nagbabanggit ng kawalan ng kakayahang kumpletuhin ang koneksyon gamit ang TLS.

Marahil ang database ng root certificate ng Bat!, na kinakailangan upang gumana sa isang mailbox gamit ang secure na SSL protocol, ay hindi napapanahon sa kasong ito, kailangan mong gumamit ng Microsoft CryptoAPI, para dito kailangan mo:


Pakitandaan din na para gumana nang tama ang SSL protocol, dapat ay mayroon kang tamang petsa at oras na nakatakda sa iyong computer. Maaari mong suriin ang petsa at oras, pati na rin i-reset ang mga ito, gamit ang aming mga tagubilin.

ipadala sa amin


Error: "Hindi makakonekta sa server" o "Hindi nakumpleto ang TLS hello. Ang pangalan ng server ("217.XX.XXX.XXX") ay hindi tumutugma sa certificate"

Pakisuri ang mga setting ng iyong email client:


Sundin ang lahat ng mga hakbang na inilarawan sa itaas at muling ipadala ang email. Kung magpapatuloy ang problema, mangyaring ipadala sa amin ang log ng pagpapadala ng iyong email client upang masuri ang problema.

Para makuha ang dispatch log:


Kung mayroon kang mga problema sa pag-set up ng iyong email program, gamitin ang aming

Ito ay isang halimbawa ng isang sertipiko - na ibinigay sa localhost at nilagdaan ng aming CA. Kung ang tanong ay tungkol lamang sa pag-encrypt ng mga channel sa panahon ng paghahatid sa loob ng LAN (at sa pangkalahatan para sa iyong mga user kahit saan), maaari mo itong gamitin. Kung kailangan mo ring patunayan sa mga external na nagpapadala na "ikaw ay ikaw," maaari kang makakuha mga sertipiko ng server para sa mga pangkalahatang kinikilalang CA - Thawte, VeriSign, atbp. Karaniwang tinatanggap na ang pagiging tunay ng mga lagda sa mga sertipiko na inisyu ng mga ito ay maaaring ma-verify gamit ang built-in mga ahente ng koreo at mga browser sa mga sertipiko ng mga CA na ito. Yung. pinagkakatiwalaan sila ng mga program ng gumagamit bilang default (kung pinagkakatiwalaan sila ng mga gumagamit ay ibang bagay). Ang mga sertipiko ng mga CA na ito ay binabayaran. Sa maraming pagkakataon, ginagamit ang mga self-issued na certificate o certificate na hindi kasama sa mga listahan ng mga pinagkakatiwalaang CA (halimbawa, mula sa Russian CryptoVendors o mula sa). Sa kasong ito programa ng gumagamit nagpapakita ng window na nagtatanong kung pinagkakatiwalaan ng user ang awtoridad sa sertipikasyon na ito.

Kung naiintindihan ko nang tama, pagkatapos kong makakuha ng isang sertipiko para sa aking server at mai-install ito, mula dito kailangan kong lumikha ng mga sertipiko ng tiwala - na ipapatupad ko sa mga mail client sa mga end station, tama?

Hindi naman. Hindi "certificate of trust". Kapag kumokonekta sa iyong server sa pamamagitan ng SSL/TLS, ang client program sa user side ay tumatanggap ng isang server certificate (ang certificate na ito, sa partikular, ay naglalaman ng pampublikong susi, na pumipirma sa simetriko session key ng naka-encrypt na koneksyon) at sumusubok na i-verify ang pagiging tunay ng CA signature dito. Kung ang sertipiko ng tagapagbigay na ito (awtoridad sa sertipikasyon, CA) ay wala sa listahan ng mga pinagkakatiwalaan, tatanungin ng programa ang kliyente kung pagtitiwalaan ang tagapagbigay na ito, at kung paano ito pagtitiwalaan - para sa tagal ng partikular na sesyon na ito, o hanggang ang katapusan ng panahon ng bisa ng sertipiko. Kung pipiliin ng user ang huli, ang certificate ng issuer ay ilalagay sa pinagkakatiwalaang listahan, at wala nang mga ganoong katanungan ang itatanong. Ito ay eksakto kung ano ang "implementation into mga email client“yan ang sinasabi mo. Bukod sa authenticity ng signature, pinagkukumpara pa domain name, na tinukoy sa nilagdaang paksa, kasama ang domain name kung saan kumokonekta ang kliyente. Kung hindi tumugma ang mga ito, may ibibigay na kaukulang babala (tulad ng pagsuri ng ~S/MIME na lagda sa Email, ang address ng nagpadala ay inihahambing sa address sa signing certificate). At sinusuri nito kung nag-expire na ang sertipiko.

Siyanga pala, hindi lahat ng email client ay nagsusuri ng sertipiko at naglalabas ng anumang mga mensahe. Ang ilan ay tahimik na tumatanggap ng anumang mga certificate (hindi tulad ng mga browser).

Saan ako makakakuha ng sertipiko para sa aking server, o maaari ko bang gawin ito sa aking sarili?

Tulad ng nabanggit sa itaas, maaari mong makuha ang mga ito mula sa mga awtoridad sa sertipiko. Alin ang eksaktong nakasalalay sa kinakailangang antas magtiwala. Maaari kang gumawa ng self-issuing (gamit ang OpenSsl, halimbawa), ginagawa nitong ganap na napakalaki para sa mga may-ari ng server. O maaari kang makakuha ng sertipiko na nilagdaan ng isang CA na hindi kasama sa mga default na pinagkakatiwalaang listahan. Kung tungkol lang sa pag-encrypt ng channel ang pinag-uusapan natin at hindi tungkol sa pagtitiwala, sa karamihan ng mga kaso, magiging sapat ang aming server.pem para sa iyo.

Ano ang susi sa eserv3.ini SSLverifyClient - paano ito gumagana at para saan ito?

Hindi ba ito nakasulat doon sa tooltip para sa key na ito sa web interface?

Kapag nagrerehistro ng Eserv, na-install ang mga sertipiko, kailangan ba talagang lumikha ng iyong sariling sertipiko para sa bawat gumagamit?

Hindi. Ang mga gumagamit ay nangangailangan lamang ng mga sertipiko kung ang server ay nagpapatunay din ng sertipiko ng gumagamit (sa karamihan ng mga kaso ay hindi ito ang kaso). O para sa ~S/MIME na mga lagda ng mga titik.

TheBat says "TLS hello failed. Ang pangalan ng server ("123.123.123.3") ay hindi tumutugma sa certificate." Tinitingnan ko ang sertipiko: pangalan ng server: localhost...

Kung hindi bibigyan ng TheBat ang user ng isang kahilingan kung saan maaari mong balewalain ang pagkakaiba sa pagitan ng pangalan ng server at ng pangalan sa certificate (tulad ng inilarawan sa itaas), ang natitira na lang ay kumuha ng sertipiko na may tinukoy na pangalan server (sa iyong kaso 123.123.123.3, kahit na mas mahusay na i-configure ang kliyente sa isang domain name sa halip