[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: 'fetchmail' und SSL



On Tue, 22 Jun 2004 10:44:39 +0200
Michelle Konzack <linux4michelle@freenet.de> wrote:

> Am 2004-06-21 18:22:07, schrieb Andreas Schmidt:
> 
> >Vielleicht haette ich ja doch den ganzen Absatz posten sollen...
> >--sslcertpath <directory>
> 
> >Gut moeglich also, dass es nach "c_rehash" laeuft. Habe mich aber mit
> > 
> >Mailabfragen per SSL noch nicht weiter befasst...
> 
> Niemand kann mir sagen, wo das Tool ist. 
> 
> Jetzt habe ich folgende Parameter verwendet:
> 
> fetchmail --verbose --ssl --sslproto tls1 --sslcertck \
> 	--sslcertpath /home/michelle/.ssh/ \
> 	--sslfingerprint F1:FA:76:F8:14:5C:FC:42:1C:47:9F:F8:52:DA:60:EF
> 	
> 
> und dann bekomme ich das:
> 
>   ____ ( '/home/michelle/log/tdfetchmail/2004-06-22.log' )
>   _____________
>  /
> |  Processing started  : 2004-06-22 09:50:45
> |  fetchmail: 5.9.11 querying mx.freenet.de (protocol IMAP) at Tue Jun
> 22 09:50:45 2004: poll started|  fetchmail: Issuer Organization: TC
> TrustCenter for Security in Data Networks GmbH|  fetchmail: Unknown
> Issuer CommonName|  fetchmail: Server CommonName: mx.freenet.de
> |  fetchmail: mx.freenet.de key fingerprint:
> F1:FA:76:F8:14:5C:FC:42:1C:47:9F:F8:52:DA:60:EF|  fetchmail:
> mx.freenet.de fingerprints match.
> 
> Den fingerprint hate er akzeptiert...
> 
> |  fetchmail: Warning: server certificate verification: unable to get
> local issuer certificate|  27829:error:14090086:SSL
> routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify
> failed:s3_clnt.c:779:
> 
> Die Frage ist, warum will er SSL3, wnn ich tls1 eingestellt habe !
> 
> |  fetchmail: SSL connection failed.
> |  fetchmail: 5.9.11 querying mx.freenet.de (protocol IMAP) at Tue Jun
> 22 09:50:46 2004: poll completed|  fetchmail: 5.9.11 querying
> mx.freenet.de (protocol IMAP) at Tue Jun 22 09:50:46 2004: poll
> started|  fetchmail: Issuer Organization: TC TrustCenter for Security
> in Data Networks GmbH|  fetchmail: Unknown Issuer CommonName
> |  fetchmail: Server CommonName: mx.freenet.de
> |  fetchmail: mx.freenet.de key fingerprint:
> F1:FA:76:F8:14:5C:FC:42:1C:47:9F:F8:52:DA:60:EF|  fetchmail:
> mx.freenet.de fingerprints match.|  fetchmail: Warning: server
> certificate verification: unable to get local issuer certificate| 
> 27829:error:14090086:SSL
> routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify
> failed:s3_clnt.c:779:|  fetchmail: SSL connection failed.
>  \___________________________________________________________________
>  ___
> 
> Werde gleich noch mal nen anderen versuch mit ssl3 machen
> 
> >Schoenen Gruss,
> >
> >Andreas
> 
> Greetings
> Michelle

Hallo Michelle,

den gleichen Fehler bekomme ich auch. ich habe versucht mit web.de und
gmx.de meine mails sicher abzufragen. mir scheint dass da ein certifikat
fehlt. unter web.de kann man sich ja so ein certifikat runterladen, aber
das nimmt er nicht. habe das in einem tutorial gelesen, dass man das
nehmen soll, hat aber nicht gestimmt.

ich hab dann mal gesucht und hab mit 

apt-cache search 

mal nach certifikaten gesucht. war zwar eigentlich ne blöde idee aber
naja :) ich hab dann so ein paket bekommen, in dem etliche certifikate
drin waren, aber das paket war von 2001 :( nicht mehr sehr aktuell.
ich hab jetzt ma ne mail an web.de geschriebn und an gmx, mal sehen was
die auf die füße stellen.

gruss dominique



Reply to: