Thread [Mail::ImapClient] SSL selfsigned
(7 answers)
Opened by cat1510 at 2015-08-03 16:47
Auch bei einem selbstsignierten Zertifikat sollte man die Prüfung nicht abschalten, da die Verbindung sonst offen für Man-In-the-Middle Angriffe ist. Ein Weg ist es das Zertifikat in den Zertifikatsstore aufzunehmen und damit als vertrauenswürdig zu kennzeichnen (Option SSL_ca_file). Eine andere Möglichkeit ist es den Fingerprint des Zertifikats zur Kontrolle zu benutzen (Option SSL_fingerprint).
|