Задать вопрос
Ответы пользователя по тегу Цифровые сертификаты
  • Зависит ли какой указан SSL-порт для работы SMTP соединения сайте?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Если вас, как я понял, интересует, нужен ли серверу другой сертификат для подключения по другому порту через другой протокол, то ответ - не нужен: сертификат выдается для использования указанного в нем имени DNS хоста(одного или нескольких) , порт при этом может быть любым.

    PS В SMTP есть два механизма передачи по зашифрованному каналу:
    1. По установленному заранее соединению SSL (обычно называется "SMTP over SSL" или SMTPS, обычно используется порт 465)
    2. Переходом от незашифрованного соединения к зашифрованному по команде SMTP STARTTLS ("SMTP Service Extension for Secure SMTP over TLS", используются те же порты (587 - клиентское подключение, 25 - сервер-сервер)

    Клиенты (MS Outlook, к примеру) для использования этих разных механизмов требуют разных настроек.
    И сервер и клиенты SMTP вполне могут не поддерживать один из этих механизмов (например, потому что SMTPS какое-то время считался устаревшим).
    Ответ написан
    Комментировать
  • Ошибка выпуска сертификата Enterprise CS. Не могу выпустить серт под админом, поможете?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    У вас проблема с профилем пользователя на машине, с которой вы пытаетесь выпустить сертификат.
    Закрытый ключ сертификата дожен храниться в профиле пользователя, а у вас там пользователь работает с временным профилем.
    Разбирайтесь с загрузкой профиля при входе в систему: ищите события в журнале событий в момент входа, описывающие ошибку.
    Ответ написан