자체 서명 된 SSL 인증서 수락


3

Macos 10.4 Mail에 실행중인 메일 서버에 대한 IMAP + SMTP / SSL 연결을위한 자체 서명 SSL 인증서를 신뢰할 수 있으므로 메일을 가져올 때마다 메일이 불만을 제기하지 않도록하고 싶습니다.

이것을 할 수 있습니까?

답변:


2

이것이 제가 데스크탑에 Verisign 중간 인증서를 추가하는 방법입니다. 본인의 자체 서명 인증서에도 동일하게 작동한다고 생각합니다. 대상 컴퓨터의 / Library / Management / Certs /에 파일을 넣은 다음 아래 스크립트를 실행하십시오. 그러면 시스템 키 체인에 인증서가 추가됩니다.

#!/bin/sh

/usr/bin/security add-certificates -k /Library/Keychains/System.keychain /Library/Management/Certs/VeriSign\ Class\ 3\ Secure\ Server\ CA.cer

exit

저를 지시하는 일 security. 아직 작동하지 않습니다. 지금까지 인증서의 "DER 인코딩 된 X509"표현을 생성하지 않았습니다. FWIW, Macos 10.4에는 / Library / Management 디렉토리가 없지만 이것은 중요하지 않습니다.
Charles Stewart

글쎄요. 메일을 다운로드하기 전에 Are You Sure 메시지가 두 번 나타납니다. openssl x509 -inform PEM -outform DERSystem.keychain에 인증서를 추가하면 걱정되는 첫 번째 대화 상자가 사라집니다. 그러나 두 번째는 여전히 "이 서버의 루트 인증서를 확인할 수 없습니다"라고 불평합니다.
Charles Stewart

받아 들여짐 : 나의 문제는 해결되지 않았고, 또 다른 비슷한 질문을 할지도 모르지만, 이것은 분명히 문제가된다 ....
Charles Stewart

1

루트 인증서를 신뢰하려면 다음을 사용하십시오.

sudo /usr/bin/security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain cacert.cer
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.