From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <45CD9220.8010900@altlinux.org> Date: Sat, 10 Feb 2007 12:36:32 +0300 From: Mikhail Yakshin User-Agent: Thunderbird 1.5.0.8 (X11/20061205) MIME-Version: 1.0 To: ALT Devel discussion list References: <45CBA28F.9020804@altlinux.org> <20070208225219.GA25014@hell.immo.ru> <45CC2E6B.5030108@altlinux.org> <20070209092204.GJ3718@immo.ru> In-Reply-To: <20070209092204.GJ3718@immo.ru> X-Enigmail-Version: 0.94.1.0 Content-Type: text/plain; charset=KOI8-R Content-Transfer-Encoding: 8bit Subject: Re: [devel] I: TLS/SSL policy - broken packages X-BeenThere: devel@lists.altlinux.org X-Mailman-Version: 2.1.9rc1 Precedence: list Reply-To: ALT Devel discussion list List-Id: ALT Devel discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sat, 10 Feb 2007 09:36:47 -0000 Archived-At: List-Archive: List-Post: Alexey I. Froloff wrote: > * Mikhail Yakshin [070209 11:21]: >> То есть, насколько я понял, без патчей - нельзя. Встает вопрос, что делать: > >> 1. (самое сложное) Пропатчить mutt, чтобы он использовал >> OPENSSL_config(3) и подхватывал наш CA bundle. > Нет. mutt не использует libssl для этих целей. Он использует > /usr/bin/openssl и при необходимости передаёт ему опцию > -CAfile/-CApath если выставлена опция (по умолчанию там пусто). > Как работает openssl без этих опций? Надо проверять. Проверять S/MIME нам сейчас, я так понимаю, не на чем. Нужно хотя бы 1-2 именных сертификата выписать от ALT CA с этими проверками. 2ldv: можно попробовать это проверить? Я так понимаю, шаги следующие: 1. Выписать сертификат на человека с возможностью S/MIME (cert.pem) 2. Создать файл с сообщением message.txt 3. openssl smime -sign -in message.txt -out message-signed.txt cert.pem 4. openssl smime -verify -in message-signed.txt > 2lakostis: Кость, ты вроде пользуешься S/MIME в mutt? > Прокомментируй пожалуйста? Было бы неплохо, да :) Присоединяюсь к просьбе. -- WBR, Mikhail Yakshin AKA GreyCat ALT Linux [http://www.altlinux.ru] [xmpp:greycat@altlinux.org]