MYCSS

Показ дописів із міткою TLS. Показати всі дописи
Показ дописів із міткою TLS. Показати всі дописи

2023-03-30

nginx як проксі для серверів pop3, imap. Додаткова авторизація через ssl client, та блокування у fail2ban.

Задача

Є задача підключити nginx як ssl proxy для служб електронної пошти, з перевіркою авторизації у nginx. Використання nginx дозволить використати сучасні ssl сертифікати, у випадку коли поштові сервіси не можуть це зробити за певних умов. Наприклад коли необхідна додаткова перевірка авторизації через сертифікати ssl клієнта

Додаткова авторизація через SSL client certificate.

Для підтримки авторизації через SSL client certificate сторона сервера посилає додатковий запит клієнту на те що очікує від нього особистого сертифікату. Запит описує чи має бути відновіть від клієнта з особистим сертифікатом клієнту обов'язковим чи за бажанням. Надалі клієнт надсилає, а сервер перевіряє отриманий особистий сертифікат клієнту чи був він виданий певним центром сертифікації (CA) та чи він не був відкликаний, або не слив термін придатності. На цьому перевірка закінчена, будь який дійсний сертифікат виданий центром сертифікації (CA) буде прийнятним для сервера.

2020-11-08

Mozilla Thunderbird з версії 78 : Як дозволити застарілий та не рекомендований до використання протокол TLS 1.0 та 1.1

З нової 78 версії поштової програми "Mozilla Thunderbird" введено обмеження на використання застарілих і небезпечних протоколів безпеки.
Якщо у Вас застарілий поштовий сервер то головна проблема використання є те що програма про це ніяк не повідомляє - просто пошта не приходить, але з'єднання є.
За логами поштового сервера можна з'ясувати це:

Nov  8 22:01:00 dovecot: imap-login: Disconnected (no auth attempts): rip=XX.XX.XX.XX, lip=YY.YY.YY.YY, TLS handshaking: SSL_accept() failed: error:1409442E:SSL routines:SSL3_READ_BYTES:tlsv1 alert protocol version 

Щоб ТИМЧАСОВО дозволити роботу поштового клієнта є рішення як дозволити підключення з TLS 1.0.

2020-09-25

Моя історія з переходом на SIP технологію, нотатка для себе.

Покриття "CDMA" прощавай

Історія почалася з того що з грудня 2020 року у м.Харків, припиняє роботу мережа покриття "CDMA" оператора - PeopleNet у діапазоні "CDMA-2000" 800 МГц. На "CDMA" у мене був зав'язаний міський номер. Скоріше за все це пов'язано з вивільненням частот під покриття в низькому діапазоні частот 4G - LTE.

Тому як залишити міський мій номер рішень є три:

  1. Викинуть цей номер, кому він потрібен зараз.
  2. Перейти на переадресацію вхідного на мобільний: плати абон. плату плюс за переадресацію собі на мобільний.
  3. Перейти на SIP телефонію.

SIP так SIP

Ну ось я вибрав SIP телефонію з плануванням використовувати ЇЇ у смартфоні. Програми SIP телефонії для Android. 
Коли забув ти рідну мову, біднієш духом ти щодня...
When you forgot your native language you would become a poor at spirit every day ...

Д.Білоус / D.Bilous
Рабів до раю не пускають. Будь вільним!

ipv6 ready