motofan logo
2 страниц V  1 2 >        
> 

Создание Безопасного Подключения К Email Серверу, описание реализации

moor
сообщение 30.4.2006, 16:08


Интересующийся
**

Группа: Пользователи
Сообщений: 30
Регистрация: 18.6.2005
Пользователь №: 44 454
Модель телефона: Motorola V620
Прошивка: SE5115AXXU10A7

Рейтинг: 4.5



Создание безопасного подключения к email серверу

Данная статья является описанием реализации
безопасного подключения к email серверу используя
встроенную поддержку протокола SSL встроенным клиентом
email в телефоне Motorola V620 и аналогичных

1. Необходимо создать работающее подключение
Menu->WebAccess=>WebSessions
последняя
Menu->Edit
для tele2
Name: tele2 internet
Service Type 1: HTTP
Gateway ip 130.244.196.090
port 1 8080 WAP 2 или 9201 WAP 1 по моему не существенно
Service Type 2: HTTP Secure
port 2 8080
APN internet.tele2.ru
Несущественно:
Speed(BPS): 9600
Line Type1: Modem

Back
2. И установить профилем по умолчанию
Menu->Set Default

3. Далее в сообщения

Menu->Message Centre
Menu->Email Msg Setup

ISP settings: GPRS
Email provider: Custom
Protocol: POP3
UserID: name
#имя для входа на pop3 server
Password: *****
#обязателен даже если принимать почту не собираетесь а только отправлять
#иначе ПРОФИЛЬ НЕ СОХРАНИТЬСЯ блин
#с другой стороны никто не заставляет писать правильный
Sending host: smtp.server.ru
Sending port 465 #25 если без SSL
Receiving host: pop3.server.ru
Receiving: 995 #110 если без SSL
Return address name@server.ru
Name: Name # имя пользователя (свободное вставляется в поле From:)

Security->
Use SSL for sending Yes
Use SSL for receiving Yes

4. Теперь начинается самое интересное мой сервер поддерживает подключение по
SSL порты см выше сертификат сервера сгенерирован собственным CA
на этом этапе и возникла проблема
Каждый раз при подключении телефон сообщает SSL Certificate is invalid
продолжать Yes No, через некоторое время это меня задолбало
тормозит сильно, и я решил разобраться в чем проблема.
Вопрос о генерации сертификатов и прикручивании SSL к mail серверу
в данной статье не рассматриваются.

В папке
/a/mobile/certs/root/x509/ssl/
содержаться сертификаты центров сертификации типа
RSA.CRT verisign_g2.crt verisign_g3.crt их трогать не надо

соответственно туда необходимо поместить сертификат своего CA
но не все так просто у меня они в .pem формате соответственно
#сертификат центра сертификации
$openssl x509 -in ca.pem -outform DER -out ca.cer
#сертификат почтового сервера
$openssl x509 -in mail.pem -outform DER -out mail.cer
!!! только сертификаты без ключей !!!

но фокус в том что .cer != .crt и если переименовать и залить
то ничего не получиться.
а разница в ДОБАВЛЕННЫХ ПЕРВЫХ ДВУХ БАЙТАХ
HEX: 00 01
создаем файлик из двух байт add и
copy /B add+ca.cer ca.crt
copy /B add+mail.cer mail.crt

заливаем полученные файлики в папку ставим атрибут 4 чтоб не стерлись сучайно
(по моему сертификат сервера не обязателен достаточно ca.crt но закинул оба)
reboot трубы
И ВСЕ! в сертификатах
Menu->Settings->Security->Certifucate Mgmt
Появиться сертфикат Вашего CA правда имя у него будет типа RU Rostov
Это как сгенерите.
Да пользоваться почтой из Menu->Message Centre

PS:
Вопрос к знающим людям, а что если подобным образом поместить сертификат
(только там два первых байта 00 03)
карманного CA с правом Object Sign к MOTMAN.CRT в
/a/mobile/certs/root/x509/kjava/

после этого подписать данным сертификатом приложение JAVA
(вот в этом я не силен, если кто знает как это делается раскажите)
может после этого не нужно будет заменять .pat файл для доступа например
к файловой системе телефона.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
grafmoto
сообщение 3.10.2006, 4:11


ЯваМотоКодер
********

Группа: Почётные мотофаны
Сообщений: 2 003
Регистрация: 15.10.2004
Из: Северодвинск
Пользователь №: 16 752
Модель телефона: iPhone 3Gs
Прошивка: iOS 6.1.3

Рейтинг: 703



moor,
дай свой файлик ca.cer
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Valleo
сообщение 3.10.2006, 16:43


Гуру
******

Группа: Почётные мотофаны
Сообщений: 728
Регистрация: 21.10.2005
Из: Находка
Пользователь №: 55 219
Модель телефона: Z3
Прошивка: 0DR

Рейтинг: 692.5



У меня есть сертификат Halmer и прога, которая может подписать приложения на нужные нам пермишионы.
Собственно прикрепляю архив с crt сертификатом и подписанным MiniCommander на доступ к ФС.
Я попробовал - не получилось (Авторазация не удалась пишет).
Говорят что надо после заливки сертификата сделать общий сброс.
Попробуйте кто нить.

Ах да. Работает на SE и Siemens (на SE сертификат cer - взял оттуда и добавил 2 байта 00 03 в начало).
Прикрепленный файл MC.zip   ( 40.31 килобайт ) Кол-во скачиваний: 21
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
moor
сообщение 6.10.2006, 8:21


Интересующийся
**

Группа: Пользователи
Сообщений: 30
Регистрация: 18.6.2005
Пользователь №: 44 454
Модель телефона: Motorola V620
Прошивка: SE5115AXXU10A7

Рейтинг: 4.5



По поводу сертификатов на JAVA после долгих попыток генераций, подписаний, и заливок
пакет openssl был замучен в конец
если кому интересны образцы .cnf файлов для генерации то могу выложить, они были сделаны максимально похожими
по опциям на оригинальные Mototrola

на теле было выяснено что для обмана Motorola_MIDway это достаточно те он заливает приложение как подписанное
проверяет сертификат итд
НО для предоставления доступа к классам (генерации правильного .pat самим телом) необходимо чтобы данный сертификат
был прописан в файле j2me_domain_registry.sm именно там !
на чем собствеено дело и встало.
в HEX наблюдаются имена сертификатов нечто вроде
UO="Motorola Inc",C=US,ST=Illinois,L=Libertyville,OU=PCS,CN="Manufacturer Domain 40-1"
и нечто напоминающее образец .pat
но кроме этого там еще много всего с чем не разобрался

PS: чужие сертификаты бесполезны ибо необходим приватный ключ для подписи в этом то и смысл
сгенерировать свой карманный CA и им выдать сертифкат которым подписать сертификат Coder
а им подписывать приложения (с этим проблем нет)
А вот так чтобы тело считало его ничуть не хуже сертификата
Motorola Inc и давала доступ к классам пока не получилось
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
LehsInfo
сообщение 28.10.2006, 15:01


Новичок
*

Группа: Пользователи
Сообщений: 3
Регистрация: 27.10.2006
Из: почти Екатеринбург
Пользователь №: 105 016
Модель телефона: Motorola V180
Прошивка: R365_G_0B.D2.2FR

Рейтинг: 3.5



У меня вот проблема.
У меня при попытке создать новое e-mail сообщение телефон выскакивает в главное меню. Настроек для e-mail нету. Только в настройках "текстовых сообщений" есть 2 параметра, относящихся к почте, : "Email шлюз" и "Использовать GPRS" ?
Помогите настроить...
У меня Motorola V180 прошивка R365_G_0B.D2.2FR
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
JetPilot_s300
сообщение 28.11.2006, 14:38


Мастер
****

Группа: Пользователи
Сообщений: 152
Регистрация: 8.10.2006
Пользователь №: 102 267
Модель телефона: Motorola L6
Прошивка: R3511_G_0A_52.26R

Рейтинг: 26



LehsInfo, Ты и не сможешь с этим ничего сделать, на 365 платформе нет встроенного Е-Mail клиента, а то что ты видишь просто общая опция которая может быть включена в симах (так же как и несуществующий блютус например)... Если нужен почтовый клиент, то юзай MailMan (mmj2.pp.ru кажись)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Packer
сообщение 17.2.2007, 22:39


Интересующийся
**

Группа: Пользователи
Сообщений: 55
Регистрация: 7.2.2007
Пользователь №: 121 064
Модель телефона: V6 MAXX

Рейтинг: 11



ВАУ! СПАСИБО!!!!
На V3x экспортировал из интернет-експлорера сертификат своего почтового сервера, добавил 2 байта, залил в телефон - и УРААААА!

Телефон перестал вякать на инвалид сертификате!!!

Огромное спасибо!

СПАСИБО! Перерыл весь гугле - никто за бугром до этого не допер.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
NoHacks
сообщение 14.11.2007, 10:42


Новичок
*

Группа: Пользователи
Сообщений: 2
Регистрация: 22.2.2007
Пользователь №: 123 579
Модель телефона: C380
Прошивка: @(#)R365_G_0B.D3.08R

Рейтинг: 0



Вопрос к уважаемым экспертам.

Есть тело С380 после прошивки С650, не встретилось папки для сертификатов.
Подскажите пожалуйста: Где взять сертификат, как поправить и куда положить?

P.S. Если возможно, опишите подробно алгоритм подключения к gmail и аналогичным сервисам в защищенном режиме.

Сообщение отредактировал NoHacks - 15.11.2007, 12:34
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
mgorb
сообщение 9.9.2008, 13:09


Новичок
*

Группа: Пользователи
Сообщений: 6
Регистрация: 14.7.2008
Пользователь №: 177 092
Модель телефона: xyz

Рейтинг: 0



добрый день, а как получить доступ в папочку /a/mobile/certs/root/x509/ssl/ ? чем польваца.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Osta
сообщение 9.9.2008, 13:26


Freestyler
********

Группа: Легенды MotoFan.Ru
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235
Модель телефона: Moto
Прошивка: *#9999#


Настроение:
Все невыспавшиеся в следующей жизни будут котами



Рейтинг: 4362



Цитата(mgorb @ Сегодня, 15:09)

а как получить доступ в папочку /a/mobile/certs/root/x509/ssl/ ? чем польваца.
*


https://motofan.ru/soft/?action=view&id=124&parent=2
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Создание Безопасного Подключения К Email Серверу, описание реализации · WAP и GPRS · Forum
 

2 страниц V  1 2 >
Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 28.4.2024, 20:30

Форум живёт: