Описание тега doms
Я купил с S/MIME сертификат от StartSSL, который я экспортировал из браузера, ввозимых на мой брелок и как ожидалось Почты.приложение сейчас находится на подписании мои исходящие сообщения.
Однако некоторые клиенты, кажется, есть проблемы доверяя этот сертификат. Я отследил проблему в том, что добавленные smime.p7s неполная.
Действительный smime.p7s на получение сертификата от startssl имеет два сертификата в ней - полную цепочку сертификатов вплоть до корневого. Пример:
$ кошка действует.эмл | в OpenSSL smime -pk7out | pkcs7 в пакете OpenSSL-print_certs
тема=/с=Ил/о=StartCom Лтд./ОУ=защищенного цифрового сертификата для подписи/СN=класс StartCom 1 основной промежуточной клиента Калифорния
эмитент=/с=Ил/о=StartCom Лтд./ОУ=защищенного цифрового сертификата для подписи/ЦН=центр сертификации StartCom
-----НАЧНИТЕ СЕРТИФИКАТА-----
...
-----КОНЕЦ СЕРТИФИКАТ-----
subject=/description=aBcDeFg1234/[email protected]/[email protected]
эмитент=/с=Ил/о=StartCom Лтд./ОУ=защищенного цифрового сертификата для подписи/СN=класс StartCom 1 основной промежуточной клиента Калифорния
-----НАЧНИТЕ СЕРТИФИКАТА-----
...
-----КОНЕЦ СЕРТИФИКАТ-----
Однако smime.p7s, что Почта.приложение придает на мои письма только второй сертификат, один привязан к моей учетной записи и не попадает в другой, что бывает необходимо для многих клиентов, чтобы проверить подпись.
Любые идеи, как я могу это исправить?