Добрый день!
Установил себе сертификат X.509 от Thawte Freemail Member и столкнулся с некоторыми вопросами, которые по моему мнению нужно вынести в адрес разработчиков Thunderbird и Mozilla Mail. Если сможете подсказать куда написать, или подскажете решение проблем (не исключено, что я в чем то и ошибаюсь) я буду признателен.
Мои версии Thunderbird 1.06, Mozilla Mail 1.7.11.
1. Если у меня нет своего сертификата, то при получении подписанного S/MIME письма с вложенным сертификатом (открытым ключом отправителя) я не могу послать отправителю зашифрованное письмо. Необходимо, что бы был установлен собственный сертификат.
2. Нет опции назначения доверия сертификату отправителя вручную, есть только наследование доверия от поставщика. Данный недостаток затрудняет настройки, если в сертификат получен от неизвестного поставщика.
3. Нет опции экспорта части сертификата, соответствующей только открытому ключу, в файл. Данное ограничение не позволяет передать свой открытый ключ корреспонденту на дискете (если мы видимся в реальной жизни) или разместить его на сайте, для скачивания корреспондентами, желающими отправить защищенную почту.
4. На мой взгляд желательно было бы предусмотреть возможность запрашивания пароля к сертификату (если например сброшен пароль на хранилище, т.е. мастер-ключ).
5. Во вкладке «защита» параметров учетной записи я бы добавил пункт, возможность использования которого оставил бы за пользователем на выбор – «отправлять защищенную почту корреспондентам имеющим сертификаты».
6. В менеджере сертификатов по моему мнению имеется баг. Так, при попытке импорта сертификата открытого ключа корреспондента из файла во вкладку «другие» менеджера, сертификат не импортируется. Ошибок не возникает, просто сертификат не встает в поле (зато почему то без труда импортируется во вкладку сайты). ???
Прошу не расценивать мои слова как нахваливание Microsoft, но в известных продуктах от этой компании - MS Outlook и IE (Outlook Express), данные тонкости учтены, что обеспечивает в целом гораздо большую гибкость данных программ в отношении использования S/MIME. Мне хотелось бы, что бы продукты от Mozilla, которые я выбрал для использования, не уступали в данном отношении продуктам от Microsoft.
С уважением.
ASP Linux
Отсутствует
Тема, конечно, старая, но вопрос для меня открыт
1. Если у меня нет своего сертификата, то при получении подписанного S/MIME письма с вложенным сертификатом (открытым ключом отправителя) я не могу послать отправителю зашифрованное письмо. Необходимо, что бы был установлен собственный сертификат.
Что с этим делать? Мне присылают почту с подписью, а зашифравать отправителю не могу - требует мой сертификат....
Для меня этот вопрос важен, хочу перейти на TB, но не могу, пока не пойму все ньюансы.
Отсутствует
Что с этим делать? Мне присылают почту с подписью, а зашифравать отправителю не могу - требует мой сертификат....
Для меня этот вопрос важен, хочу перейти на TB, но не могу, пока не пойму все ньюансы.
Создай сертификат. Лично я для этого использую tinyca2
Отсутствует
Do not meddle in the affairs of Wizards, for they are subtle and quick to anger.
Отсутствует