Приветствую всех!
Настраиваю "громоптицу" для использования в корпоративной среде. Почтовый сервер - exchange 2010. Очень много всякой всячины уже настроил через конфигурационный файл. Осталась одна БОЛЬШАЯ проблема - подтверждение исключений безопасности.
Поясню. Окно добавления исключения безопасности появляется при первоначальном запуске приложения и обращении к серверу входящей почты. Это можно пережить и рассказать (хоть и с трудом) пользователям, что не нужно жать на кнопки "Получить сертификат" или "Отмена", а нужно нажимать на кнопку "Подтвердить исключение безопасности". НО! Это же окошко появляется и второй раз, при обращении к серверу исходящей почты в момент отправки письма. И вот тут-то и возникают проблемы, потому что это б...ское окошко может не появиться на переднем плане, а "спрятаться" за окном письма. Пользователь его не видит, а видит ошибку подключения к smtp серверу, жмет на кнопку "ОК", затем жмет на кнопку "Отправить", получает ошибку подключения к smtp серверу, жмет на кнопку "ОК" ... Нервничает, злиться и т.д.
Помогите победить эту беду. Если можно через конфиг, значит через конфиг, если нужно запускать какие-нибудь команды перед первым запуском "птицы", значит буду писать скрипт и добавлять его в автозапуск, может можно через GPO настроить распространение каких-нибудь сертификатов...
В общем, помогите, чем можете!

P.S. Нашел файлы, в которые записывается инфа про исключения. Подскажите, как можно копировать файлы cert8.db и cert_override.txt в профили пользователей при запуске "громоптицы"?

speed_vm
Я так понимаю, у вас используются свой собственный центр сертификации, выпускающий сертификаты? Начиная с версии 49 [firefox] можно заставить доверять сертификатам из хранилища Windows - я подозреваю что и [thunderbird] тоже, так что просто добавьте свой корневой сертификат в доверенные в хранилище сертификатов Windows и установите в [thunderbird] параметр security.enterprise_roots.enabled в true. Подробнее здесь.

06-09-2018 18:53:53
Вот перечень всех способов добавления корневого сертификата в [firefox]/[thunderbird]

banbot пишет

speed_vm
Я так понимаю, у вас используются свой собственный центр сертификации, выпускающий сертификаты? Начиная с версии 49 [firefox] можно заставить доверять сертификатам из хранилища Windows - я подозреваю что и [thunderbird] тоже, так что просто добавьте свой корневой сертификат в доверенные в хранилище сертификатов Windows и установите в [thunderbird] параметр security.enterprise_roots.enabled в true. Подробнее здесь.

06-09-2018 18:53:53
Вот перечень всех способов добавления корневого сертификата в [firefox]/[thunderbird]

Благодарю! Это решение проблемы!