3 votes

Mac OS X Mail signe les messages avec un certificat S/MIME à partir de startssl

J'ai obtenu un certificat S/MIME de StartSSL, que j'ai exporté du navigateur, importé dans mon trousseau et comme prévu Mail.app signe maintenant mes messages sortants.

Cependant, certains clients semblent avoir des difficultés à faire confiance à ce certificat. J'ai trouvé le problème dans le fait que le fichier joint smime.p7s n'est pas complet.

Un smime.p7s valide pour un certificat de startssl contient deux certificats - la chaîne de certificats complète jusqu'à la racine. Exemple :

$ cat valid.eml | openssl smime -pk7out | openssl pkcs7 -print_certs

subject=/C=IL/O=StartCom Ltd./OU=Secure Digital Certificate Signing/CN=StartCom Class 1 Primary Intermediate Client CA
issuer=/C=IL/O=StartCom Ltd./OU=Secure Digital Certificate Signing/CN=StartCom Certification Authority
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----

subject=/description=aBcDeFg1234/CN=example@domain.com/emailAddress=example@domain.com
issuer=/C=IL/O=StartCom Ltd./OU=Secure Digital Certificate Signing/CN=StartCom Class 1 Primary Intermediate Client CA
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----

Cependant, le smime.p7s que Mail.app joint à mes courriels ne contient que le deuxième certificat, celui lié à mon propre compte, et ne contient pas l'autre certificat, qui est nécessaire pour de nombreux clients afin de vérifier la signature.

Avez-vous une idée de la façon dont je peux résoudre ce problème ?

2voto

Wakko Points 21

Vous devez ajouter ceci http://www.startssl.com/certs/sub.class2.client.ca.crt dans votre trousseau de clés OS X. Après cela, vos messages contiendront les deux certificats.

2voto

vy32 Points 2912

Le problème est que les certificats PKCS12 de StartCom sont mauvais. Ils devraient fournir une AC intermédiaire actuelle qui est valide, mais au lieu de cela leur AC intermédiaire a expiré en 2012 et ils vous disent de télécharger un intermédiaire différent sur leur site Web. StartCom devrait mettre à jour leurs systèmes.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X