Самозаверяющие сертификаты для Thunderbird
Я хочу установить самозаверяющие сертификаты в Thunderbird, но получил несколько предупреждений при попытке отправить сообщение:
Unable to put a digital signature. Make sure that the certificates specified in the account settings are valid and reliable.
Я сделал следующие шаги:
1. Создайте сертификаты CA:
openssl req -new -x509 -extensions v3_ca -keyout private/cakey.pem -out cacert.pem -days 365 -config ./openssl.conf
2. Сделал pkcs#12 контейнер для пользователя:
openssl req -new -nodes -out $name-req.pem -keyout private/$name-key.pem -days 365 -config ./openssl.conf
openssl ca -out $name-cert.pem -days 365 -config ./openssl.conf -infiles $name-req.pem
openssl pkcs12 -export -in $name-cert.pem -inkey private/$name-key.pem -certfile cacert.pem -name "description" -out $name-cert.p12
Кроме того, я добавил *.p12 файл и сертификат CA в Thunderbird. Что я должен исправить? Большое спасибо.
1 ответ
Для использования сертификата для подписи почты в Thunderbrid, соответствующий сертификат CA
- должен быть добавлен в хранилище сертификатов в Thunderbird (Настройки -> Дополнительно -> Сертификаты)
- должен быть установлен бит доверия подписи электронной почты (щелкните правой кнопкой мыши на сертификате).