PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : qpopper + ssl (zertifikat anlegen und signieren)



Andislack
26.10.03, 22:17
hi!
ich versuche schon länger mein qpopper mit ssl auszustatten, doch leider bin ich nicht erfolgreich.
bin nach der dummy anleitung in der faq vorgegangen:
http://www.linuxforen.de/forums/showthread.php?s=&threadid=42327&highlight=qpopper+ssl

qpopper hab ich mit --with-openssl=/usr/local/ssl kompiliert - ohne fehler

/etc/inetd.conf hab ich mit
spop3 stream tcp nowait root /usr/sbin/tcpd /usr/local/sbin/popper -s -f /etc/mail/pop/qpopper.config
erweitert - danach kill -HUP inetdid

in /etc/services hab ich die beiden zeilen hinzugefügt:
pop3s 995/tcp spop3
pop3s 995/udp spop3

die qpopper.config hab ich mit folgendem inhalt in /etc/mail/pop angelegt:
set tls-support = alternate-port
set tls-server-cert-file = /etc/mail/certs/cert.pem
set tls-private-key-file = /etc/mail/certs/privatekey.pem

qpopper ist denke ich soweit startklar.
nachdem ich die zertifikate eingerichtet und signieret habe (hat alles ohne fehler funktioniert) und dann die verbindung testen will, bekomme ich direkt auf konsole diesen fehler:
root@Homer:/etc/mail/pop# openssl s_client -key ca.key -cert cert.pem -ssl2 -connect homer:pop3s
Enter PEM pass phrase:
CONNECTED(00000003)
write:errno=104

und in der /var/log/maillog kommt dann diesen fehler:
Oct 26 21:45:03 Homer popper[15187]: Config file /etc/mail/pop/qpopper.config line 3 too long

lösche ich diese zeile aus der qpopper.config, kommt die gleiche meldung, nur dass line 2 too long ist usw.

versuche ich die sache mit telnet:
telnet homer 995
Trying 192.168.0.1...
Connected to homer.
Escape character is '^]'.
Unable to process config file /etc/mail/pop/qpopper.config
Connection closed by foreign host.

wo liegt da der fehler? was hab ich vergessen?

vielen dank für eure antworten gruss andi

Andislack
28.10.03, 12:07
hat denn keiner eine idee woran das liegen könnte?

oder kann mir jemand eine gute alternative nennen?
benutze slackware 8.1

gruss andi