Защита служб, которые не поддерживают работу с SSL
Сегодня довелось поднять Pop3S. Не мудрствуя лукаво с перекомпиляцией POP3 сервера для включения поддержки SSL, сделал это при помощи stunnel. Для работы нужен собственно сам stunnel и сертификат. Сертификат создал самым простым образом: # cat myconfig [req] default_bits=2048 default_keyfile=key.pem distinguished_name=req_distinguished_name prompt=no [req_distinguished_name] C=UA ST=Zaporozhskaya L=Zaporozhye O=My Organization OU=IT CN=mail.domain.zp.ua emailAddress=netmaster@domain.zp.ua host# openssl genrsa -out key.pem [...]
Далее »
Roman Shramko