Re: ThunderBird падает на импорте PKCS#12 файла

От: Dmitry Akindinov <CGatePro_at_mx_ru>
Дата: Thu 27 Apr 2006 - 16:52:34 MSD

Здравствуйте,

Alexander Serkin wrote:
> Dmitry Akindinov пишет:

>> Здравствуйте,
>>
>> Alexander Serkin wrote:
>>> А не пробовали этот сертификат после разборки/сборки/импорта 
>>> собственно использовать?
>>> У меня тындерберд отказывается им подписывать письмо и предлагает 
>>> проверить его честность :-(
>>
>> Для этого надо скачать с сервера его сертификат, который он использует 
>> для подписывания S/MIME сертификатов (S/MIME Authority Certificate) и 
>> установить его в Thunderbird  в Authorities.

>
> Это я проделал.
> Только не понятно в чем их различие - сертификат домена:
> Country: RU
> Province: Russian Federation
> Organization: Moscow Cellular Communications
> Unit: Information Centre
> Common Name: cell.ru
> Contact: noc@cell.ru
>
> и сертификат этого же домена для S/MIME:
>
> Country: RU
> Province: Russian Federation
> Organization: Moscow Cellular Communications
> Unit: Information Centre
> Common Name: cell.ru
> Contact: sysadm@cell.ru
>
> по-моему я их что-то неправильно сделал...

Там разница во флажках. И в Т-Бёрд вводить надо оюа сертификата: один будет использоваться для ssl/tls, другой - для S/MIME.

>>
>>> Victor Sudakov пишет:
>>>> Коллеги,
>>>>
>>>> Столкнулся с интересной проблемой. При попытке импорта в Thunderbird 
>>>> версия 1.5.0.2 (20060308) for Windows персонального S/MIME 
>>>> сертификата, сделанного в CGP 4.3.8, означенный Thunderbird падает.
>>>>
>>>> При этом
>>>>
>>>> 1) на импорте сертификата, сделанного средствами OpenSSL, не падает, 
>>>> а сертификат и ключ нормально импортируются;
>>>>
>>>> 2) если контейнер с ключом и сертификатом, экспортированный из CGP, 
>>>> разобрать:
>>>>
>>>> openssl pkcs12 -nodes -out q.txt -in CertAndKey.pfx
>>>>
>>>> а потом снова собрать
>>>>
>>>> openssl pkcs12 -name 'Victor Sudakov' -export -inkey q.txt -in q.txt \
>>>>  -out test.p12
>>>>
>>>> то опять же test.p12 нормально импортируется.
>>>>
>>>> Я конечно понимаю, что такое поведение Thunderbird некорректно, но 
>>>> всё же вопрос: что может такого CGP писать в PFX файл, что валит 
>>>> Thunderbird, и что не пишет openssl ?



-- 
Best regards,
Dmitry Akindinov
Получено Thu Apr 27 12:52:35 2006

Этот архив был сгенерирован hypermail 2.1.8 : Thu 27 Apr 2006 - 17:13:49 MSD