[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: postfix + gmail



Artem Chuprina wrote:
> Ага.  Скажи еще после этого свой IP-адрес, и мы постараемся к вам придти
> скушать вашу почту нахрен.  Если ты не смог проверить сертификат
> сервера, не следует отдавать ему свою почту.  Если она тебе чем-нибудь
> дорога, конечно...
Что за бред? Артём, у тебя на серверах хранятся сертификаты всех
серверов которым ты почту отдаешь? Или теперь пошла новая мода
self-signed сертификаты посылать в ж@пу и верить только CA?

ИМХО все сильно зависит от того для каких целей используется SSL в
данном случае (насколько нас волнует безопасность данного соединения)
Постфикс умеет ССЛ и если ему кто-то скажет, "я могу STARTTLS", то он с
радостью это сделает. Не понижая уровня безопасности. А если почта
дорога, то есть такая штука, как GPG.

Или ты говоришь о том, что небезопасно в данном случае отсылать через
такой канал логин/пароль? И это такое сакральное значение термина "почта"?



Reply to: