CentOS + Exim, шифрование почты

L
На сайте с 29.10.2006
Offline
110
1089

Вопрос следующий - сталкивался ли кто-то с шифрованием почты на самом сервере на CentOS с Exim? Т.е. писем, которые просто лежат у пользователей в папках.

SeBlock (/ru/forum/851994) - программа для ведения проектов по НЧ/СЧ. Буду рад отзывам/комментариям.
Andreyka
На сайте с 19.02.2005
Offline
822
#1

Шифрованная файловая система не подойдет?

Не стоит плодить сущности без необходимости
L
На сайте с 29.10.2006
Offline
110
#2
Andreyka:
Шифрованная файловая система не подойдет?

В работающем состоянии потенциально имеющий/получивший доступ к системе видит ее расшифрованной, поэтому смысл теряется.

AU
На сайте с 03.09.2009
Offline
88
#3

Здесь есть пример шифрования входящей почты https://grepular.com/Automatically_Encrypting_all_Incoming_Email. Кстати рассматривается exim.

Unix в вопросах и ответах https://unixhow.com (https://unixhow.com)
L
На сайте с 29.10.2006
Offline
110
#4
adm.unix:
Здесь есть пример шифрования входящей почты https://grepular.com/Automatically_Encrypting_all_Incoming_Email. Кстати рассматривается exim.

Да, как раз пытаюсь разобраться с этим. Вопрос в том, как настроить так, чтобы шифрование велось для каждого почтового пользователя (а не как в примере в параметре передается адрес). Жаль, документация по скрипту очень скудная, примеров практически нет.

Вы имели дело с этим скриптом?

AU
На сайте с 03.09.2009
Offline
88
#5
Luxer:
Вы имели дело с этим скриптом?

К сожалению нет. Единственное что могу рекомендовать - разобрать скрипт. Благо это perl, логика должна быть читабельна.

[umka]
На сайте с 25.05.2008
Offline
456
#6

Шифроваться/расшифровываться почта будет по какому ключу (ключам)?

Если ключ для расшифровывания будет храниться на сервере, то злоумышленник без труда сможет им воспользоваться.

Если этот ключ будет храниться у пользователя, то с почтой не смогут работать POP3/IMAP серверы.

Даже если шифровать только тела почтовых сообщений (без заголовков), то пользователю всё равно понадобится какой-то специфический софт, который будет входящую почту расшифровывать.

Лог в помощь!
Andreyka
На сайте с 19.02.2005
Offline
822
#7
Luxer:
В работающем состоянии потенциально имеющий/получивший доступ к системе видит ее расшифрованной, поэтому смысл теряется.

А. Ну в этом случае шифрование почты должно идти на стороне клиента.

Ибо потенциально получивший доступ, получит и ключи для почты на сервере.

И мы приветствуем победителя - PGP!

Пост закрыт.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий