Como posso fazer com que o Thunderbird importe um certificado LDAP seguro?

3

Eu tenho um servidor LDAP configurado no catálogo de endereços do Thunderbird (ldap.example.com). Eu gostaria de usar a versão SSL, então eu chequei a caixa 'Use SSL'. Ele começa a funcionar, mas recebo um aviso de certificado em resposta. Ok, claro, eu sei que o servidor usa um certificado engraçado, então vou adicioná-lo.

Eu encontrei a caixa 'Add Security Exception' com bastante facilidade, e ela me pede um local de servidor. Mas eu não sei o que colocar lá. A caixa de diálogo começa com https: //, mas o link não funciona, e também não faz nada como imaps: // ou ldap : // ou ldaps: // (esse é um nome de protocolo real? bem, eu tentei). O LDAP é realmente o único serviço que esse servidor fornece.

Como posso fazer o Thunderbird ler o certificado?

    
por fennec 09.02.2010 / 19:11

2 respostas

1

Na exploração subseqüente, descobri que você pode simplesmente fornecer o URL link (636 sendo a porta SSL + LDAP) e o Thunderbird faça a negociação SSL necessária para obter o certificado, solte a conexão e nunca perceba que não está realmente falando HTTP.

Vou arquivar algo com o rastreador de bugs do Thunderbird, sugerindo que eles tomem ldaps: // como um especificador de protocolo, em vez de usar esse truque idiota.

    
por 11.02.2010 / 01:38
1

A Base de Conhecimento Mozilla inclui instruções sobre o que fazer se um certificado não for confiável para o Thunderbird . Você precisará de um arquivo .cer codificado por DER para importar ou, se conseguir que o Internet Explorer (obviamente, apenas Windows) aceite o certificado, o KB terá instruções sobre como exportá-lo.

  1. ...go to "Tools -> Options -> Advanced -> Certificates -> Manage Certificates... -> Authorities". (In Mozilla Suite, go to "Edit -> Preferences -> Privacy & Security -> Certificates -> Manage Certificates... -> Authorities".)
  2. Select "Import", select the file you saved above, and click "Open".
  3. Read the warning and select for what purpose you trust the certificate.
  4. Click "OK" if you trust it. It should now be installed.
    
por 10.02.2010 / 22:03