Fetchmail gmail en SSL

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 23-06 16:04
Met het volgende commando haal ik de sslfingerprint op voor gmail:
code:
1
openssl s_client -connect pop.gmail.com:995 -showcerts < /dev/null | openssl x509 -fingerprint -md5 -text | grep Fingerprint | awk -F= '{print $2}'


Deze gebruik ik in mijn /etc/fetchmailrc file om mijn gmail mail op te halen.
code:
1
2
poll pop.gmail.com with proto POP3
        user "user@gmail.com" there with password "passwd" is user here options fetchall flush ssl sslfingerprint "XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX"


Google veranderd de certs erg vaak, het is wat irritand om steeds de sslfingerprint met de hand op te halen en aan te passen. Nu vroeg ik me af of het niet simpelers kan. Heeft iemand een idee.

Acties:
  • 0 Henk 'm!

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
je kan kijken of je in plaats van de individuele certificaten de (intermediate-)CA-certificaten wilt&kunt gebruiken?

Acties:
  • 0 Henk 'm!

  • gekkie
  • Registratie: April 2000
  • Laatst online: 29-09 19:12
hrmm gebruik zelf offlineimap en dat maakt gewoon gebruik van de CA certificaten in /etc/ssl

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Wat gebeurt er als je sslfingerprint gewoon weg laat?

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • ripperke
  • Registratie: Augustus 2003
  • Laatst online: 19-08 16:06

ripperke

w00t!

Met CyBeR. Heb zelf "options ssl keep" staan en werkt al jaren prima!

If TCP/IP handshaking was less formal, perhaps SYN/ACK would be YO/WASSUP