[Eisfair] t-online: Mailzertifikate ausgetauscht

Marcus Roeckrath marcus.roeckrath at gmx.de
Mo Dez 16 19:46:47 CET 2013


Hallo Dirk,

Dirk Alberti wrote:

> Kann man nicht irgendwie einen Automatismus einbauen, der automatisch
> die Zertifikate und Fingerprints aktualisiert?  Bei Mail-Clients scheint
> es ja auch zu funktionieren.
> Was spräche denn dagegen, dies für den "Otto-normal-Eisfair-User" oder
> Heimnetz-Admin auch so einzurichten?  Die Profis können ja gerne
> weiterhin dies alles manuell machen... ;-)

Eisfair ist ein Server und kein Mail-Client.

Jürgen hatte schonmal was zu diesem Thema geäußert.

Die Probleme beginnen schon mit der Tatsache, dass überhaupt nicht klar ist,
wie ein Eisfair-Admin das jeweilige Zertifikat benannt hat.

usw.

Ich habe mal vor einiger Zeit versucht, ein Updatescript für Mailzertifikate
zu schreiben, habe das dann aber wieder aufgegeben.

Bliebe die Überlegung auf den Wiki-Seite zum SSL-Empfang/Versand die
aufbereiteten pem-Zertifikate zum Download anzubieten und den Fingerprint
anzuzeigen.

Oder vielleicht Zertifikatspakete für jeden Provider oder eines füralle
gängigen Provider.

Aber auch die wollen gepflegt werden.

-- 
Gruss Marcus


Mehr Informationen über die Mailingliste Eisfair