Thread [Mail::ImapClient] SSL selfsigned (7 answers)
Opened by cat1510 at 2015-08-03 16:47

noxxi
 2015-10-08 23:18
#182537 #182537
User since
2015-04-07
18 Artikel
BenutzerIn
[default_avatar]
Auch bei einem selbstsignierten Zertifikat sollte man die Prüfung nicht abschalten, da die Verbindung sonst offen für Man-In-the-Middle Angriffe ist. Ein Weg ist es das Zertifikat in den Zertifikatsstore aufzunehmen und damit als vertrauenswürdig zu kennzeichnen (Option SSL_ca_file). Eine andere Möglichkeit ist es den Fingerprint des Zertifikats zur Kontrolle zu benutzen (Option SSL_fingerprint).

View full thread [Mail::ImapClient] SSL selfsigned