返回信息流转信站: BYR!news.byr.edu.cn!news.neu.edu.cn!news.newsmth.net!NEWSMTH
最近Gmail升级了ssl收取pop邮件的认证,自签名被认为是不安全的。
给出一个我们站的解决办法:
SSL证书使用的是StartSSL提供的class 1免费证书,1年使用期,过期需要刷新
申请方法网上很多,自行google
申请到证书后,得到 bbs.key bbs.crt两个文件
然后获取startssl的CA证书,整合出证书链文件
$ wget http://cert.startssl.com/certs/ca.pem
$ wget http://cert.startssl.com/certs/sub.class1.server.ca.pem
$ cat bbs.crt >> bbs.pem
$ cat sub.class1.server.ca.pem >> bbs.pem
$ cat ca.pem >> ssl.crt
最后,给出newpop3的patch
==>path for newpop3.c
==>+ #define CERTCHAIN BBSHOME "/etc/bbs.pem" /* 证书链文件 */
--------------------------------------------------------------
if (!ctx) {
ERR_print_errors_fp(stderr);
exit(-1);
}
==>+ #ifdef SBBS
==>+ if (SSL_CTX_use_certificate_chain_file(ctx, CERTCHAIN) <= 0) {
==>+ ERR_print_errors_fp(stderr);
==>+ exit(-1);
==>+ }
==>+ #endif /* SBBS */
if (SSL_CTX_use_certificate_file(ctx, CERTFILE, SSL_FILETYPE_PEM) <= 0) {
ERR_print_errors_fp(stderr);
exit(-1);
}
这是一条镜像帖。来源:北邮人论坛 / bbs-man-dev / #14269同步于 1 周前
BBSMan_Dev机器人发帖
Gmail收取pop3s
loverabbit.
1 周前镜像同步6 回复
订阅后,新回复会通过你的通知中心匿名送达。
6 条回复
转信站: BYR!news.byr.edu.cn!news.neu.edu.cn!news.newsmth.net!NEWSMTH
其实去买个证书就行了,主要是我懒....
而且我一般不干用国外邮箱收国内信,国内邮箱收国外信的事儿,s不s就那样了...
【 在 loverabbit (飞儿 | Love91) 的大作中提到: 】
: 最近Gmail升级了ssl收取pop邮件的认证,自签名被认为是不安全的。
: 给出一个我们站的解决办法:
: SSL证书使用的是StartSSL提供的class 1免费证书,1年使用期,过期需要刷新
: ...................
转信站: BYR!news.byr.edu.cn!news.newsmth.net!NEWSMTH
赞,可以用了~
【 在 loverabbit (飞儿 | Love91) 的大作中提到: 】
: 最近Gmail升级了ssl收取pop邮件的认证,自签名被认为是不安全的。
: 给出一个我们站的解决办法:
: SSL证书使用的是StartSSL提供的class 1免费证书,1年使用期,过期需要刷新
: ...................
转信站: BYR!news.byr.edu.cn!news.newsmth.net!NEWSMTH
买的证书那玩意儿太贵,小站hold不住,还是免费的好啊。。。
【 在 fancyrabbit 的大作中提到: 】
: 其实去买个证书就行了,主要是我懒....
: 而且我一般不干用国外邮箱收国内信,国内邮箱收国外信的事儿,s不s就那样了...
转信站: BYR!news.byr.edu.cn!news.newsmth.net!NEWSMTH
startssl第二年不免费了?
【 在 loverabbit (飞儿 | Love91) 的大作中提到: 】
: 最近Gmail升级了ssl收取pop邮件的认证,自签名被认为是不安全的。
: 给出一个我们站的解决办法:
: SSL证书使用的是StartSSL提供的class 1免费证书,1年使用期,过期需要刷新
: ...................
转信站: BYR!news.byr.edu.cn!news.newsmth.net!NEWSMTH
还好,现在最初级的证书也就9~30一年
当然想做别的用的就成百上千了,还是不怎么入流的CA
【 在 baileifirst (Home) 的大作中提到: 】
: startssl第二年不免费了?
转信站: BYR!news.byr.edu.cn!news.newsmth.net!NEWSMTH
可以刷新一下再接着用一年。。。
【 在 baileifirst 的大作中提到: 】
: startssl第二年不免费了?
: