Gssapi kerberos thunderbird не работает

Прозрачная авторизация клиентов Dovecot

Исходные данные:
Домен (dom.lan): Microsoft Windows 2008
Почтовый сервер (mail.dom.lan): FreeBSD 10.0+Postfix 2.11.1+Dovecot 2.2.15
На почтовом сервере настроена Samba 3.6.24, является членом домена, предоставляет прозрачный доступ к сетевым ресурсам, используя winbind.
Т.е. пользователям, которые авторизовались в домене, не приходится повторно вводить доменный пароль, чтобы получить доступ к сетевому ресурсу.

отрабатывают правильно, выводя информацию о пользователях и группах домена.

Задача: настроить прозрачную авторизацию клиентов Dovecot. Т.е. сделать так, чтобы почтовый клиент забирал почту не с помощью пароля, указанного в почтовом клиенте, а на основе существующей доменной сессии (пароли пользователей в домене периодически подлежат замене).

Подозреваю, что это можно реализовать, используя Samba+PAM+Winbind. Делал так:

Создал файл /etc/pam.d/dovecot следующего содержания:

Вам нужна аутентификация через kerberos, с pam_winbind прозрачную авторизацию не сделать.
http://wiki2.dovecot.org/Authentication/Kerberos

И клиент должен её уметь.

Microsoft Outlook умеет?
Я пытался настроить Dovecot+Kerberos+AD, не получалось сгенерить такой файл-keytab, чтобы получать билет kerberos. Открыл тему:

Ошибку свою при генерации файла нашел. Я давал команду:

Дальше с настройкой kerberos продвинуться не удалось. Все клиенты у меня Microsoft Outlook, пытался настроить это:

Так как решить эту задачу?
Freebsd+Dovecot+AD+Microsoft Outlook+прозрачная авторизация. Уверен, что это возможно! Прошу помочь, очень нужно реализовать.
Спасибо!

Добрый день!
Жаль, что тема не нашла отклика. На мой взгляд типовая задача для корпоративной почты. Тем не менее, продолжаю ковырять kerberos.
Читая и перечитывая:

стараюсь привести свои настройки в полное соответствие.

В каталоге /usr/lib присутствовал файл pam_krb5.so. Однако указание на него в /etc/pam.d/dovecot к изменениям ситуации не привело.

Установил порт /usr/ports/security/pam_krb5 и переписал /etc/pam.d/dovecot к такому виду:

Радует, что ситуация изменилась. И вроде как в лучшую сторону. Но почему в логе user=<> — непонятно. Получается, что ip-клиента определился, а имя пользователся нет? Может быть кто-то сможет это прокомментировать?

Файл /etc/krb5.keytab работает нормально. Команды:

может быть все-таки поменять auth_mechanism = plain на что-то другое?

Надо же, опять опечатался. В конфиге:

Как то так получается, что после поста находится решение или происходит движение вперед. Поэтому продолжаю 🙂 , но от помощи не отказываюсь.

Когда надоело мучать Mozilla Thunderbird и GSSAPI, закрыл его и снова открыл Microsoft Outlook. Тут случилось чудо! Он залогинился! К этому моменту в 10-ssl.conf было:

В /var/log/debug.log много всего, красиво и без ошибок.
При этом в Microsoft Outlook поле ПАРОЛЬ не заполнено!

Так исторически сложилось, что имя пользователя домена и адрес электронной почты не совпадают, причем имя пользователся может быть по русски. Например, login — «Смирнов» и email — «smirnov@dom.lan«.

А Microsoft Outlook не позволяет оставить поле ПОЛЬЗОВАТЕЛЬ пустым. Написал для начала туда не login пользователя, а его адрес электронной почты (user@dom.lan). В Maildir создался ящик электронной почты. Отлично! Затем в поле ПОЛЬЗОВАТЕЛЬ написал адрес электронной почты (например, user1@dom.lan), которого не существует в AD. Ящик создался! Это нехорошо! Затем написал адрес электронной почты ДРУГОГО ПОЛЬЗОВАТЕЛЯ. Ящик загрузился. А вот это уже совсем плохо! Вся почта принадлежит пользователю vmail.

Вопрос: можно ли сделать так, чтобы в поле ПОЛЬЗОВАТЕЛЬ в Microsoft Outlook можно было бы написать только адрес электронной почты того пользователя, который авторизовался в домене?

Плодить несуществующие ящики и читать чужую почту не есть хорошо.
Спасибо!

Почитав Вашу тему, получилось настроить авторизацию в Thunderbird через kerberos/gssapi, а вот MS Outlook по-прежнему не хочет работать с пустым паролем. Не могли бы Вы выложить содержимое файлов, в которые внесли изменения при настройке, чтобы понять, благодаря чему у Вас произошло чудо?

Источник

Gssapi kerberos thunderbird не работает

Search Support

  1. Home
  2. Support Forums
  3. Thunderbird
  4. The Kerberos/GSSAPI ticket was not.

Avoid support scams. We will never ask you to call or text a phone number or share personal information. Please report suspicious activity using the “Report Abuse” option.

Learn More

The Kerberos/GSSAPI ticket was not accepted by the POP server. Please check that you are logged in to the Kerberos/GSSAPI realm. How do I fix this?

  • 3 replies
  • 14 have this problem
  • 2044 views
  • Last reply by sfhowes

I have just downloaded and installed Thunderbird on a new Windows 8 omputer. I get the message in the headline when I press the Get Mail button

Chosen solution

Press Alt or F10 to show the Menu Bar, then enable the toolbars under View/Toolbars.

I think you should change the Authentication to Normal password and keep the Connection security as SSL/TLS.

All Replies (3)

What do you have for Connection security and Authentication method in Tools(or AppMenu/Options)/Account Settings/accountname/Server Settings? What is the POP server — does it support Kerberos/GSSAPI?

Thanks for your help. I can no longer see all the account settings in Thunderbird. There does not seem to be a tools menu. I set them the same as I had in Outlook. The in box is mail.telecombusinesshub.co.nz port 995 with SSL encryption. I do not know if my web service provider supports Kerberos/GSSAPI but their help desk did advise me to use Thunderbird.

Chosen Solution

Press Alt or F10 to show the Menu Bar, then enable the toolbars under View/Toolbars.

I think you should change the Authentication to Normal password and keep the Connection security as SSL/TLS.

Источник

Gssapi kerberos thunderbird не работает

Поиск в Поддержке

  1. Начало
  2. Форумы поддержки
  3. Thunderbird
  4. The Kerberos/GSSAPI ticket was not.

Избегайте мошенников, выдающих себя за службу поддержки. Мы никогда не попросим вас позвонить, отправить текстовое сообщение или поделиться личной информацией. Сообщайте о подозрительной активности, используя функцию «Пожаловаться».

Learn More

The Kerberos/GSSAPI ticket was not accepted by the POP server. Please check that you are logged in to the Kerberos/GSSAPI realm. How do I fix this?

  • 3 ответа
  • 14 имеют эту проблему
  • 2044 просмотра
  • Последний ответ от sfhowes

I have just downloaded and installed Thunderbird on a new Windows 8 omputer. I get the message in the headline when I press the Get Mail button

Выбранное решение

Press Alt or F10 to show the Menu Bar, then enable the toolbars under View/Toolbars.

I think you should change the Authentication to Normal password and keep the Connection security as SSL/TLS.

Все ответы (3)

What do you have for Connection security and Authentication method in Tools(or AppMenu/Options)/Account Settings/accountname/Server Settings? What is the POP server — does it support Kerberos/GSSAPI?

Thanks for your help. I can no longer see all the account settings in Thunderbird. There does not seem to be a tools menu. I set them the same as I had in Outlook. The in box is mail.telecombusinesshub.co.nz port 995 with SSL encryption. I do not know if my web service provider supports Kerberos/GSSAPI but their help desk did advise me to use Thunderbird.

Выбранное решение

Press Alt or F10 to show the Menu Bar, then enable the toolbars under View/Toolbars.

I think you should change the Authentication to Normal password and keep the Connection security as SSL/TLS.

Источник

GSSAPI и Firefox/Thunderbird для сквозной авторизации в Windows

Ваша машина находиться Windows домене и вы хотите использовать единую авторизацию например на прокси и почтовом сервере. Для того чтобы включить в Firefox использование сквозной авторизации вам нужно отредактировать 2 ключа на странице about:config.

  • network.negotiate-auth.delegation-uris = https://,http://
  • network.negotiate-auth.trusted-uris = https://,http://
Читайте также:  Не работают usb порты спереди

Если вы хотите использовать Kerberos для авторизации на IIS то достаточно включить «интегрированую авторизацию», но т.к. при установке IIS Windows не создает service principal name (SPN), вам его придеться создать самому иначе Firefox будет использовать NTLM через GSSAPI.

Для редактирования principial’ов вам потребуеться Windows Support tools и утилита setspn.exe. Что бы добавить новый SPN вам нужно будет ввести setspn -A HTTP/FQDN имя_машины_для_которой_создаем SPN, где FQDN адресс вашего IIS-сервера.

Вы так же можете посмотреть список всех SPN, setspn -L имя_машины. Стоит обратить внимание, чтобы вы обращались именно по адресу FQDN иначе Kerberos не найдет SPN, регистр букв важен. Или вы можете это сделать вручную используя любой редактор LDAP, adsiedit.msc, AD explorer, ldap admin и т.п. Просто найдите объект компьютера для которого вы хотите создать SPN, CN=SERVER,OU=Domain Controllers,DC=inblock,DC=local и в его атрибутах вы найдете servicePrincipalName.

В случае с Thunderbird’ом вам лишь нужно указать галку «use secure authentication» поле User name не требуеться. На данный момент Firefox и Thunderbird, не показывают никаких ошибок в том случае если Kerberos билет не удалось получить по каким либо причинам, например из-за отсуствия SPN. Поэтому проверить можно только используя снифер, например Wireshark.
Windows использует SSPI закрытый аналог GSSAPI, но смысл имеет одинаковый поэтому я его везде называю GSSAPI.

У вас есть почтовый сервер на UNIX машине? Создайте в AD учетную запись пользователя(пароль не важен) с именем UNIX машины. Используя утилиту ktpass из набора support tools, создадим keytab файл. ktpass -princ imap/debian.inblock.local@inblock.local -mapuser debian +rndpass -ptype KRB5_NT_SRV_HST -out imap.keytab. На UNIX машине не забываем указать DNS сервер домен контроллера. В /etc/krb5.conf
[libdefaults]
default_realm = INBLOCK.LOCAL

И проверерим что у нас корректное FQDN имя у машины — hostname -f. Остаеться только настроить сам сервер на использование GSSAPI вот например инструкция для Dovecot, она заключаеться только во включении этого режима.

GSSAPI, WTF?!
GSSAPI это набор интерфейсов которые задают стандартный набор функции — запросить билет, продлить билет и т.п. GSSAPI являеться посредником между Программой и KDC сервером ну или kerberos протоколом проще говоря.
Он был разработан, чтобы навести порядок т.к. когда он появился существовали разные реализации Kerberos (как и сейчас, MIT и Heimdal) они были несовместимы с друг другом. GSSAPI может использован не только для Kerberos, хотя это самое популярное использование его. Допустим Microsoft разработает новый UltraMegaMSsecure protocol и добавляет ему механизмы вызова через GSSAPI(SSPI), любая программа которая умеет работать с GSSAPI сможет использовать этот новый протокол. Это позволяет избавить разработчика программы во первых понимать как работет авторизация, а во вторых его программа будет работать даже если выйдет новая версия Kerberos10 ;).
К примеру именно через GSSAPI(SSPI) Firefox использует NTLM авторизацию.

Источник

Gssapi kerberos thunderbird не работает

ч УЕФЙ УХЭЕУФЧХЕФ ДПУФБФПЮОП НОПЗП ЙОЖПТНБГЙЙ ПВ ХУФБОПЧЛЕ Й ФПОЛПК ОБУФТПКЛЕ ЬФЙИ ДЧХИ РТПЗТБНН. с ОЕ УФБЧМА УЕВЕ ГЕМША ПУЧЕФЙФШ ЧУЕ ДЕФБМЙ ЛПОЖЙЗХТБГЙЙ, Л РТЙНЕТХ, ЙИ ЧЪБЙНПДЕКУФЧЙЕ У РТПЗТБННБНЙ ЛПОФТПМС УРБНБ Й БОФЙЧЙТХУБНЙ, “ЧЙТФХБМЙЪБГЙЙ” РПМШЪПЧБФЕМЕК Й РПЮФПЧЩИ СЭЙЛПЧ, ОБУФТПКЛЕ РПЮФПЧПЗП ФТБОУРПТФБ Й Ф.Д. оЙЦЕ ВХДЕФ ТБУУНПФТЕОБ НЙОЙНБМШОБС ЛПОЖЙЗХТБГЙС, ЛПФПТБС РПЪЧПМСЕФ БХФЕОФЙЖЙГЙТПЧБФШ РПМШЪПЧБФЕМЕК ДМС ТБВПФЩ У ЬМЕЛФТПООПК РПЮФПК У РПНПЭША Kerberos, РТЙЮЕН ЮЕН НЕОШЫЕ РПФТЕВХЕФУС ЙЪНЕОЕОЙК Ч УФБОДБТФОЩЕ ЛПОЖЙЗХТБГЙПООЩЕ ЖБКМЩ, РТЙМБЗБЕНЩН Л ЬФЙН РТПЗТБННБН, ФЕН, У ФПЮЛЙ ЪТЕОЙС ДБООПК УФБФШЙ, МХЮЫЕ.

йФБЛ, ОБРПНОА ЪБДБЮХ. фТЕВХЕФУС ОБУФТПЙФШ IMAP/SMTP УЕТЧЕТ ФБЛЙН ПВТБЪПН, ЮФПВЩ ЪБТЕЗЙУФТЙТПЧБООЩК Ч УЕЛФПТЕ Kerberos РПМШЪПЧБФЕМШ НПЗ РПМХЮБФШ/ПФРТБЧМСФШ УЧПА РПЮФХ ВЕЪ ДПРПМОЙФЕМШОПК ТЕЗЙУФТБГЙЙ Ч УЕЛФПТЕ Kerberos, ФПМШЛП ОБ ПУОПЧБОЙЙ ДЕКУФЧЙФЕМШОПЗП УХРЕТВЙМЕФБ, РПМХЮЕООПЗП ЙН ТБОЕЕ. мЙВП, Ч ФПН УМХЮБЕ ЕУМЙ РПЮФПЧЩК ЛМЙЕОФ ОЕ НПЦЕФ ПВЕУРЕЮЙФШ ФБЛПК ЖХОЛГЙПОБМШОПУФЙ, РБТПМШ, ЧЧПДЙНЩК РПМШЪПЧБФЕМЕН, УЧЕТСМУС ВЩ У ВБЪПК ДБООЩИ РБТПМЕК, ИТБОЙНЩИ Ч Kerberos. рПУМЕДОЙК ЧБТЙБОФ ПВЕУРЕЮЙЧБЕФ УПЧНЕУФЙНПУФШ УП УФБТЩНЙ ЙМЙ ОЕДПУФБФПЮОП ЖХОЛГЙПОБМШОЩНЙ РПЮФПЧЩНЙ ЛМЙЕОФБНЙ.

бХФЕОФЙЖЙЛБГЙС РПМШЪПЧБФЕМС ДМС РТПФПЛПМБ IMAP ОХЦОБ, ИПФС ВЩ ДМС ФПЗП, ЮФПВЩ ЛБЦДЩК РПМШЪПЧБФЕМШ НПЗ ЮЙФБФШ ФПМШЛП УЧПЙ РЙУШНБ Й ОЕ ЙНЕМ ЧПЪНПЦОПУФЙ ЪБЗМСДЩЧБФШ Ч ЮХЦЙЕ СЭЙЛЙ. ч ФП ЦЕ ЧТЕНС БХФЕОФЙЖЙЛБГЙС ДМС SMTP ОЕ УФПМШ ПВСЪБФЕМШОБ Й СЧМСЕФУС ФПМШЛП УТЕДУФЧПН ЪБЭЙФЩ ПФ ОЕУБОЛГЙПОЙТПЧБООПЗП ТЕМЕС РПЮФЩ. рТПФПЛПМ SMTP ТБЪТЕЫБЕФ РЕТЕДБЮХ РПЮФЩ ПФ РПМШЪПЧБФЕМС ОБИПДСЭЕЗПУС Ч ПДОПН ДПНЕОЕ ЮЕТЕЪ УЕТЧЕТ ОБИПДСЭЙКУС Ч ДТХЗПН ДМС РПМХЮБФЕМС Ч ФТЕФШЕН, ЮЕН Ч ОЕДБЧОЕН РТПЫМПН БЛФЙЧОП РПМШЪПЧБМЙУШ УРБННЕТЩ (ФБЛ ОБЪЩЧБЕНБС УЙФХБГЙС open-relay). рТБЛФЙЮЕУЛЙ ЧУЕ УПЧТЕНЕООЩЕ SMTP УЕТЧЕТЩ ФЕН ЙМЙ ЙОЩН УРПУПВПН ЪБРТЕЭБАФ ФБЛХА ФТБОУРПТФЙТПЧЛХ РПЮФЩ, РП-ХНПМЮБОЙА ТБЪТЕЫБС РЕТЕДБЮХ УППВЭЕОЙК ФПМШЛП ПФ ПФРТБЧЙФЕМС ЙМЙ ФПМШЛП РПМХЮБФЕМА, ЛПФПТЩЕ ОБИПДСФУС Ч ФПК ЦЕ УЕФЙ, ЮФП Й SMTP-УЕТЧЕТ. ч РТЙОГЙРЕ, ДМС ВПМШЫЙОУФЧБ РПЮФПЧЩИ УЕФЕК ФБЛБС ХУФБОПЧЛБ ДПУФБФПЮОБ, Й РТПВМЕНЩ ЧПЪОЙЛБАФ ФПМШЛП ФПЗДБ, ЛПЗДБ ФТЕВХЕФУС ПВЕУРЕЮЙФШ РЕТЕДБЮХ РПЮФЩ ПФ НПВЙМШОЩИ РПМШЪПЧБФЕМЕК, ОБИПДСЭЙИУС ЧОЕ УЕФЙ. ъБРТЕФЩ/ТБЪТЕЫЕОЙС ПУОПЧБООЩЕ ОБ БДТЕУЕ ПФРТБЧЙФЕМС ОЕВЕЪПРБУОЩ УБНЙ РП УЕВЕ (РПНОЙН РТП ip-spoofing) Й, ВПМЕЕ ФПЗП, ОЕ ЧУЕЗДБ РТЙНЕОЙНЩ, РПУЛПМШЛХ БДТЕУ НПЦЕФ НЕОСФШУС ДЙОБНЙЮЕУЛЙ, Б ЧРПМОЕ МЕЗБМШОЩК РПМШЪПЧБФЕМШ РЕТЕНЕЭБФШУС ЙЪ ПДОПК УЕФЙ Ч ДТХЗХА. ч ФБЛПН УМХЮБЕ ЙДЕБМШОЩН ТЕЫЕОЙЕН ВЩМП ВЩ ДБФШ ЧПЪНПЦОПУФШ РПМШЪПЧБФЕМА БХФЕОФЙЖЙГЙТПЧБФШУС ОБ SMTP УЕТЧЕТЕ У РПНПЭША УЧПЕЗП МПЗЙОБ Й РБТПМС.

ч РТЕДЩДХЭЕК ЮБУФЙ ХЦЕ ВЩМБ ПРЙУБОБ РТПГЕДХТБ ОБУФТПКЛЙ ЧЪБЙНПДЕКУФЧЙС ВЙВМЙПФЕЛЙ SASL Ч УЕЛФПТБ Kerberos (У ХУМПЧОЩН ОБЪЧБОЙЕН MYREALM.RU), ТБВПФБАЭЕЗП РПД ХРТБЧМЕОЙЕН УЕТЧЕТБ Heimdal 1 . фБЛЙН ПВТБЪПН РТЙОГЙР РПУФТПЕОЙС РПЮФПЧПК УЙУФЕНЩ ДПУФБФПЮОП РТПУФ — РПУЛПМШЛХ Х ОБУ ХЦЕ ЕУФШ ВЙВМЙПФЕЛБ SASL У РПДДЕТЦЛПК Kerberos, ОХЦОП ФПМШЛП ЧУФТПЙФШ SASL Ч РПЮФПЧЩЕ УЕТЧЙУЩ, ХЛБЪБФШ ЙУРПМШЪХЕНЩЕ ЬФЙЙНЙ УЕТЧЙУБНЙ НЕИБОЙЪНЩ SASL Й ЪБТЕЗЙУФТЙТПЧБФШ ЬФЙ УЕТЧЙУЩ Ч УЕЛФПТЕ Kerberos. ч ДБМШОЕКЫЕН ОХЦОП ВХДЕФ ФПМШЛП ЧЩВТБФШ РПДИПДСЭЙЕ ЛМЙЕОФУЛЙЕ РТПЗТБННЩ, ЛПФПТЩЕ НБЛУЙНБМШОП РТПЪТБЮОП ДМС РПМШЪПЧБФЕМС ВХДХФ ЧЪБЙНПДЕКУФЧПЧБФШ У РПЮФПЧЩНЙ УЕТЧЙУБНЙ Й Kerberos.

оБЮОЕН ТЕБМЙЪБГЙА ЬФПК РТПЗТБННЩ У Postfix. уЛБЮЙЧБЕН РПУМЕДОАА ЧЕТУЙА У ДПНБЫОЕК УФТБОЙГЩ РТПЕЛФБ [1] Й ЛПНРЙМЙТХЕН:

уЕТЧЕТ Cyrus-IMAP ФБЛЦЕ ТБЪТБВБФЩЧБЕФУС Ч хОЙЧЕТУЙФЕФЕ лБТОЕЗЙ-нЕММПО Й ДПУФХРЕО РП ФПНХ ЦЕ БДТЕУХ, ЮФП Й Cyrus-SASL [2]. оЕУНПФТС ОБ ЕЗП ОБЪЧБОЙЕ, РПНЙНП imap, ПО РПДДЕТЦЙЧБЕФ ФБЛЦЕ РТПФПЛПМЩ pop3 Й nntp. ч ДБООПК УФБФШЕ, ПДОБЛП, С ПЗТБОЙЮХУШ ФПМШЛП РТПФПЛПМПН imap. рТЙ ЛПНРЙМСГЙЙ Cyrus-IMAP ДПУФБФПЮОП ФПМШЛП ХЛБЪБФШ РПДДЕТЦЛХ SASL:

у РПНПЭША ПРГЙЙ —enable-gssapi=no ОЕРПУТЕДУФЧЕООБС МЙОЛПЧЛБ У ВЙВМЙПФЕЛБНЙ Kerberos ПФЛМАЮБЕФУС. пДОБЛП, ОБ ЛПОЕЮОПН ТЕЪХМШФБФЕ ЬФП ОЕ УМЙЫЛПН ПФТБЪЙФУС, РПУЛПМШЛХ ЬФБ ПРГЙС ПФНЕОСЕФ ФПМШЛП УВПТЛХ УЕТЧЕТБ kpop – УРЕГЙБМШОПЗП РТПФПЛПМБ ДПУФБЧЛЙ РПЮФЩ, ТБЪТБВПФБООПЗП Ч MIT. ьФПФ РТПФПЛПМ УХЭЕУФЧЕООП ПФМЙЮБЕФУС oФ pop3 (ОЕ УМЕДХЕФ ДХНБФШ, ЮФП ЬФП РТПУФП pop3 У РПДДЕТЦЛПК Kerberos) Й НБМП ТБУРТПУФТБОЕО.

фЕРЕТШ НПЦОП РТЙУФХРБФШ Л ОБУФТПКЛЕ РТПЗТБНН. рТЕЦДЕ ЧУЕЗП УМЕДХЕФ ЙНЕФШ ЧЧЙДХ, ЮФП Postfix Й Cyrus-IMAP ФТЕВХАФ УРЕГЙБМШОЩИ УЙУФЕНОЩИ РПМШЪПЧБФЕМЕК Й ЗТХРР ДМС ТБВПФЩ. иПФС ПОЙ Й УПЪДБАФУС Ч РТПГЕУУЕ ХУФБОПЧЛЕ РТПЗТБНН, ОП УФПЙФ МЙЫОЙК ТБЪ ХВЕДЙФШУС, ЮФП Ч /etc/passwd Й /etc/group ЙНЕАФУС УФТПЛЙ ЧЙДБ:

бТИЙФЕЛФХТБ Postfix Й Cyrus-IMAP Ч ЮЈН-ФП УИПЦЙ. ч ПВЕЙИ РТПЗТБННБИ ГЕОФТБМШОЩН ЪЧЕОПН СЧМСЕФУС ДЕНПО, ЪБДБЮБ ЛПФПТПЗП УПУФПЙФ Ч РТПУМХЫЙЧБОЙЙ РПТФПЧ Й ЙНЕОПЧБООЩИ УПЛЕФПЧ. рТЙ РПДЛМАЮЕОЙЙ ЛМЙЕОФБ ДЕНПО ЧЩЪЩЧБЕФ УЕТЧЙУ, ЛПФПТЩК ХЦЕ ПУХЭЕУФЧМСЕФ ПВНЕО ДБООЩНЙ РП ЧЩВТБООПНХ РТПФПЛПМХ. гЕОФТБМШОЩК ДЕНПО, ЛПФПТЩК Ч ПВЕЙИ УМХЮБСИ ОБЪЩЧБЕФУС master, РП УЧПЙН ЖХОЛГЙСН ОБРПНЙОБЕФ УХРЕТ-ДЕНПО inetd, РПЬФПНХ Postfix Й Cyrus-IMAP НПЦОП ЙУРПМШЪПЧБФШ ФПМШЛП ЛБЛ stand-alone УЕТЧЙУЩ. рТЙ ХУФБОПЧЛЕ РТПЗТБНН ФБЛЦЕ ХУФБОБЧМЙЧБАФУС ЫБВМПООЩЕ ЖБКМЩ ОБУФТПЕЛ ДЕНПОПЧ master: ДМС Postfix – /etc/postfix/master.cf , Б ДМС Cyrus ОБ ЧЩВПТ РТЕДМБЗБЕФУС ФТЙ ЖБКМБ, ПДЙО ЙЪ ЛПФПТЩИ ОХЦОП УЛПРЙТПЧБФШ Ч /etc/cyrus.conf . дМС ОБЫЙИ ГЕМЕК РПДПКДЈФ УБНЩК РТПУФПК ЙЪ ОЙИ – cyrus-imapd-2.3.1/master/small.conf . чОПУЙФШ ЙЪНЕОЕОЙС Ч ЬФЙ ЖБКМЩ РТЙИПДЙФУС ЛТБКОЕ ТЕДЛП, Ч ПУОПЧОПН ОБУФТПКЛБ ЖХОЛГЙПОБМШОПУФЙ УЕТЧЙУПЧ РТПЙЪЧПДЙФУС У РПНПЭША ТЕДБЛФЙТПЧБОЙС /etc/postfix/main.cf (ДМС Postfix) Й /etc/imapd.conf (ДМС уyrus).

оБЮОЈН У ОБУФТПКЛЙ Postfix. мХЮЫЕ ЧУЕЗП ОБЮБФШ У ТЕДБЛФЙТПЧБОЙС ЖБКМБ /etc/postfix/main.cf.default . йЪНЕОЕОЙК ОЕНОПЗП:

queue_directory = /var/spool/postfix
command_directory = /usr/sbin
daemon_directory = /usr/libexec/postfix
sendmail_path = /usr/sbin/sendmail
newaliases_path = /usr/bin/newaliases
mailq_path = /usr/bin/mailq

alias_maps=hash:/etc/postfix/aliases
alias_database=hash:/etc/postfix/aliases
local_recipient_maps=

qmail_owner = postfix
setgid_group = postdrop

myhostname = kdc.myrealm.ru
mydomain = myrealm.ru
myorigin = $mydomain
mydestination = $mydomain, $myhostname, localhost
inet_interfaces = all
mynetworks_style = subnet

smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain = MYREALM.RU
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions =
permit_sasl_authenticated,
reject_unauth_destination

уХЭЕУФЧЕООЩЕ ЙЪНЕОЕОЙС — ЙНС НБЫЙОЩ Й ДПНЕОБ (myhostname Й mydomain), Й ЮФП ЙНЕООП Postfix ВХДЕФ УЮЙФБФШ МПЛБМШОПК УЕФША (myorigin, mydestination, mynetworks_style). Mailbox_transport ПРТЕДЕМСЕФ УРПУПВ РЕТЕДБЮЙ РПМХЮЕООЩИ РЙУЕН РПМШЪПЧБФЕМА, Ч ДБООПН УМХЮБЕ РП РТПФПЛПМХ lmtp ЮЕТЕЪ ЙНЕОПЧБООЩК УПЛЕФ, ЛПФПТЩК УПЪДБЈФ Cyrus-IMAP РТЙ ЪБРХУЛЕ. у РПНПЭША smtpd_sasl_auth_enable ЧЛМАЮБЕФУС ЙУРПМШЪПЧБОЙЕ SASL ДМС БХФЕОФЙЖЙЛБГЙЙ РПМШЪПЧБФЕМЕК. рПУМЕДПЧБФЕМШОПУФШ РТБЧЙМ ХЛБЪБООБС Ч smtpd_recipient_restrictions РПЪЧПМСЕФ РТЙОЙНБФШ РПЮФХ ВЕЪ ПЗТБОЙЮЕОЙК ПФ БЧФПТЙЪПЧБООЩИ РПМШЪПЧБФЕМЕК (permit_sasl_authenticated) Й ЪБРТЕЭБЕФ ТЕМЕКОХА РЕТЕУЩМЛХ РПЮФЩ ОЕЪБТЕЗЙУФТЙТПЧБООЩН РПМШЪПЧБФЕМСН (reject_unauth_destination). фБЛЙН ПВТБЪПН ДМС РТЙЈНБ РПЮФЩ ОБ МПЛБМШОЩЕ БДТЕУБ (ФЕ ЮФП РПРБДБАФ Ч ЛБФЕЗПТЙА mydestination) БХФЕОФЙЖЙЛБГЙЙ ОЕ ФТЕВХЕФУС. рБТБНЕФТ ЦЕ smtpd_sasl_local_domain ЬФП РТПУФП ЙНС УЕЛФПТБ Kerberos.

оП ЬФП ЕЭЈ ОЕ ЧУЈ. лБЛ ЧЩ РПНОЙФЕ, ЧЪБЙНПДЕКУФЧЙЕ У SASL НПЦОП ОБУФТБЙЧБФШ ДМС ЛБЦДПЗП РТЙМПЦЕОЙС ЙОДЙЧЙДХБМШОП У РПНПЭША ЛПОЖЙЗХТБГЙПООПЗП ЖБКМБ /usr/lib/sasl2/ РТЙМПЦЕОЙС>.conf . дМС Postfix ЙНС РТЙМПЦЕОЙС “smtpd”, РПЬФПНХ ОБН ОХЦЕО ЖБКМ /usr/lib/sasl2/smtpd.conf . еЗП УПДЕТЦБОЙЕ ОЙЮЕН ОЕ ПФМЙЮБЕФУС ПФ ХЦЕ УПЪДБООПЗП ТБОЕЕ ЖБКМБ sample.conf, ФБЛ ЮФП НПЦОП РТПУФП УПЪДБФШ УЙНЧПМЙЮЕУЛХА УУЩМЛХ.

рТПЧЕТЛХ БДТЕУБФПЧ РПМХЮБЕНЩИ РЙУЕН НЩ ДЕМБФШ ОЕ ВХДЕН (РБТБНЕФТ local_recipient_maps ОЕ ПРТЕДЕМЈО), ЧУЕ РПМХЮЕООЩЕ РЙУШНБ РЕТЕДБАФУС Cyrus-IMAP ВЕЪ РТЕДЧБТЙФЕМШОПЗП ТБЪВПТБ. фЕН ОЕ НЕОЕЕ ОХЦОП УПЪДБФШ ВБЪХ У ПУОПЧОЩНЙ РУЕЧДПОЙНБНЙ (Ч ПУОПЧОПН ФЕИОЙЮЕУЛЙНЙ, ОБРТЙНЕТ, postmaster) У РПНПЭША ЛПНБОДЩ:

рТПЧЕТШФЕ РП /var/log/maillog , ЮФП postfix ХУРЕЫОП УФБТФПЧБМ.

дМС уyrus-IMAP ЧОБЮБМЕ ОХЦОП УПЪДБФШ ЕЗП ТБВПЮХА ДЙТЕЛФПТЙА Й ДЕТЕЧП ЛБФБМПЗПЧ ДМС ИТБОЕОЙС РПЮФПЧЩИ СЭЙЛПЧ РПМШЪПЧБФЕМЕК. дМС ЬФПЗП НПЦОП ЧПУРПМШЪПЧБФШУС УЛТЙРФПН:

пВТБФЙФЕ ЧОЙНБОЙС ОБ РТБЧБ ДПУФХРБ Л УПЪДБООЩН ДЙТЕЛФПТЙСН. дМС РЕТЕДБЮЙ РПЮФЩ ЮЕТЕЪ УПЛЕФ /var/imap/socket/lmtp , postfix-Х, ТБВПФБАЭЕНХ РПД УПЧУЕН ДТХЗЙН РПМШЪПЧБФЕМЕН, ЮЕН Cyrus-IMAP, ОЕПВИПДЙНП ЙНЕФШ РТБЧБ ОБ ЮФЕОЙЕ Й ЪБРХУЛ РТПЗТБНН Ч ЬФПК ДЙТЕЛФПТЙЙ.

оБУФТПКЛБ Cyrus-IMAP, ЛБЛ ХЦЕ ЗПЧПТЙМПУШ, ПУХЭЕУФЧМСЕФУС У РПНПЭША ДЧХИ ЛПОЖЙЗХТБГЙПООЩИ ЖБКМПЧ. рТЕДРПМБЗБЕФУС, ЮФП ЖБКМ ОБУФТПЕЛ ДЕНПОБ master ( /etc/cyrus.conf ) ХЦЕ УЛПРЙТПЧБО. дМС ОБУФТПКЛЙ ЧЪБЙНПДЕКУФЧЙС РП РТПФПЛПМХ imap ЙУРПМШЪХЕФУС ЖБКМ /etc/imapd.conf :

ч РЕТЧЩИ ДЧХИ УФТПЮЛБИ ПРТЕДЕМСЕФУС ТБВПЮЙЕ ДЙТЕЛФПТЙЙ Cyrus-IMAP (ЧЩЫЕ НЩ ЙИ ХЦЕ УПЪДБМЙ). бДНЙОЙУФТБФПТПН РПЮФПЧЩИ СЭЙЛПЧ ОБЪОБЮБЕФУС cyradmin. рТЙЮЕН Ч ФТЕВХЕФУС, ЮФПВЩ РТЙОГЙРБМ cyradmin РТЙУХФУФЧПЧБМ Ч УЕЛФПТЕ Kerberos Й РТЙ ЬФПН БДНЙОЙУФТБФПТ ОЕ ДПМЦЕО ЙНЕФШ УЧПК УПВУФЧЕООЩК РПЮФПЧЩК СЭЙЛ — ЬФП РПЪЧПМСЕФ ЙЪВЕЦБФШ РТПВМЕН У ЕЗП ХРТБЧМЕОЙЕН Ч ВХДХЭЕН. жЙЪЙЮЕУЛЙ РПЮФПЧЩК СЭЙЛ РПМШЪПЧБФЕМС — ЬФП ЛБФБМПЗ Ч ДЙТЕЛФПТЙЙ /var/spool/imap/user . рТЙ ПФПВТБЦЕОЙЙ Ч РПЮФПЧПН ЛМЙЕОФЕ УФТХЛФХТБ РБРПЛ ЧПУРТПЙЪЧПДЙФ УФТХЛФХТХ ЬФПЗП ЛБФБМПЗБ, ЮФП ОЕ ЧУЕЗДБ ХДПВОП. рБТБНЕФТ altnamespace РТЙЧПДЙФ РПЮФПЧЩК СЭЙЛ Л ВПМЕЕ РТЙЧЩЮОПНХ “РМПУЛПНХ”ЧЙДХ: c ЛПТОЕЧПК РБРЛПК INBOX Й ЧУЕНЙ РПДЛБФБМПЗБНЙ РТЙЧЕДЕООЩНЙ Л ПДОПНХ ХТПЧОА. рБТБНЕФТ loginuseacl РПЪЧПМСЕФ У ПДОПК УФПТПОЩ УПЪДБЧБФШ ПВЭЙЕ РПЮФПЧЩЕ СЭЙЛЙ, ДБЧБС БДНЙОЙУФТБФЙЧОЩЕ РТБЧБ ОБ ПДЙО СЭЙЛ ОЕУЛПМШЛЙН РПМШЪПЧБФЕМСН, Б У ДТХЗПК РПЪЧПМСЕФ РПМШЪПЧБФЕМСН ЙНЕФШ «РУЕЧДПОЙНЩ Ф.Е. ДПУФХР Л СЭЙЛХ У ПДОЙН ЙНЕОЕН НПЦЕФ ВЩФШ ДБО РПМШЪПЧБФЕМА У УПЧУЕН ЙОЩН УЙУФЕНОЩН МПЗЙОПН. ч ПФМЙЮЙЙ ПФ Postfix, ОБУФТПКЛБ ЧЪБЙНПДЕКУФЧЙС У SASL ОЕ ФТЕВХЕФ УРЕГЙБМШОПЗП ЖБКМБ Ч ЛБФБМПЗЕ /usr/lib/sasl2 , Б ЧУЕ РБТБНЕФТЩ SASL ПРТЕДЕМСАФУС ОЕРПУТЕДУФЧЕООП Ч ЖБКМЕ /etc/imapd.conf . ч ДБООПН УМХЮБЕ ОБУФТПКЛБ БОБМПЗЙЮОБ Postfix — ДПВБЧЙМБУШ ФПМШЛП РТЙУФБЧЛБ sasl. рПУМЕ ЬФПЗП НПЦОП ЪБРХУФЙФШ Cyrus-IMAP:

Й РТПЧЕТЙФШ, ЮФП Ч /var/log/syslog ОЕ УЩРСФУС УППВЭЕОЙС ПВ ПЫЙВЛБИ.

рЕТЕД ФЕН ЛБЛ РТЙУФХРЙФШ Л УПЪДБОЙА РПЮФПЧЩИ СЭЙЛПЧ ЪБКНЈНУС ЪБУЕМЕОЙЕН ВБЪЩ Kerberos. лБЛ ХЦЕ ЗПЧПТЙМПУШ, ОБН ОХЦОП ДПВБЧЙФШ РТЙОГЙРБМБ cyradmin Й ДЧХИ РТЙОГЙРБМПЧ, УППФЧЕФУФЧХАЭЙИ УЕТЧЙУБН imap Й smtp. дМС ЬФПЗП ЛБЛ ПВЩЮОП ОХЦОП ЪБТЕЗЙУФТЙТПЧБФШУС Ч УЙУФЕНЕ ЛБЛ root, БХФЕОФЙЖЙГЙТПЧБФШУС Ч УЕЛФПТЕ Kerberos ЛБЛ БДНЙОЙУФТБФПТ Kerberos Й У РПНПЭША РТПЗТБННЩ kadmin ЧОЕУФЙ ЙЪНЕОЕОЙС Ч ВБЪХ ДБООЩИ Kerberos.

дМС УЕТЧЙУПЧ, ЛБЛ ПВЩЮОП, РБТПМЙ ЧЩВЙТБАФУС УМХЮБКОЩН ПВТБЪПН. у РПНПЭША ЛПНБОДЩ ext ЙИ РБТПМЙ ЙЪЧМЕЛБАФУС ЙЪ ВБЪЩ ДБООЩИ Kerberos Й ЪБРЙУЩЧБАФУС Ч ЖБКМ /etc/krb5.keytab . рПУЛПМШЛХ ЬФПФ ЖБКМ УПДЕТЦЙФ РБТПМЙ Ч ОЕ ЪБЫЙЖТПЧБООПН ЧЙДЕ, ФП РТБЧБ ОБ ЮФЕОЙЕ ЕЗП УМЕДХЕФ ПЗТБОЙЮЙФШ. чНЕУФЕ У ФЕН УЕТЧЙУЩ, Ч ФПН ЮЙУМЕ Postfix Й Cyrus-IMAP, ТБВПФБАЭЙЕ РПД ОЕРТЙЧЙМЕЗЙТПЧБООЩНЙ РПМШЪПЧБФЕМСНЙ, ДПМЦОЩ ХНЕФШ ЙЪЧМЕЛБФШ УЧПЙ РБТПМЙ ЙЪ ЬФПЗП ЖБКМБ. дМС ЬФПЗП УБНЩН РТПУФЩН ТЕЫЕОЙЕН ВХДЕФ ПФЛТЩФШ keytab-ЖБКМ ОБ ЮФЕОЙЕ ЧЩДЕМЕООПК ЗТХРРЕ (У ЙНЕОЕН, Л РТЙНЕТХ, kerberos), Ч ЛПФПТХА ОХЦОП ВХДЕФ ЧЛМАЮЙФШ root, postfix Й cyrus. ф.Е. Ч ЖБКМ /etc/group ОХЦОП ДПВБЧЙФШ УФТПЛХ ЧЙДБ:

Б ЪБФЕН РПНЕОСФШ ЧМБДЕМШГБ Й РТБЧБ ДПУФХРБ Л keytab-ЖБКМХ:

фЕРЕТШ НПЦОП РТЙУФХРБФШ Л УПЪДБОЙА РПЮФПЧЩИ СЭЙЛПЧ ДМС РПМШЪПЧБФЕМЕК, Б ЪБПДОП РТПЧЕТЙФШ ОБУЛПМШЛП ТБВПФПУРПУПВОБ БХФЕОФЙЖЙЛБГЙС Ч Cyrus-IMAP ЮЕТЕЪ SASL. оХЦОП БХФЕОФЙЖЙГЙТПЧБФШУС У РПНПЭША kinit Ч УЕЛФПТЕ Kerberos ЛБЛ cyradmin Й ЧЩЪЧБФШ ХФЙМЙФХ cyradm

фБЛЙН ПВТБЪПН УПЪДБО СЭЙЛ ЈНЛПУФША 10 нв ДМС РПМШЪПЧБФЕМС mike. ч ЬФПН РТЙНЕТЕ ДМС БХФЕОФЙЖЙЛБГЙЙ cyradm ЧПУРПМШЪПЧБМУС УХРЕТВЙМЕФПН РТЙОГЙРБМБ cyradmin. фБЛ ЦЕ НПЦОП БХФЕОФЙЖЙГЙТПЧБФШУС У РПНПЭША ФЕЛУФПЧПЗП РБТПМС, ОП ДМС ЬФПЗП ОХЦОП ХВЕДЙФШУС, ЮФП ДЕНПО saslauthd ЪБРХЭЕО, Й ХЛБЪБФШ Ч ЛПНБОДОПК УФТПЛЕ cyradm ЙНС БДНЙОЙУФТБФПТБ Cyrus-IMAP Й ЛМАЮ -p ДМС ЙОФЕТБЛФЙЧОПЗП ЧЧПДБ РБТПМС:

рПУМЕ ЬФПЗП ОБЫБ “ЙЗТХЫЕЮОБС” РПЮФПЧБС УЙУФЕНБ ЗПФПЧБ Л ТБВПФЕ! ч ЙФПЗЕ ЛПНБОДБ ps -aux ДПМЦОБ РПЛБЪБФШ ОБМЙЮЙЕ ДЧХИ РТПГЕУУПЧ master (ПДЙО ДМС postfix, Б ДТХЗПК ДМС cyrus) Й ЕЭЈ ОЕУЛПМШЛП РТПГЕУУПЧ saslauthd. рПУМЕ ЮЕЗП НПЦОП РТПЧЕТЙФШ ТБВПФПУРПУПВОПУФШ УЙУФЕНЩ У РПНПЭША РТПЗТБНН smtptest Й imtest. ьФЙ РТПЗТБННЩ ЧИПДСФ Ч УПУФБЧ ДЙУФТЙВХФЙЧБ Cyrus-IMAP (ЛБФБМПЗ imtest). еУМЙ ПОЙ РП ЛБЛЙН-ФП РТЙЮЙОБН ОЕ УЛПНРЙМЙТПЧБМЙУШ РТЙ УВПТЛЕ ДЙУФТЙВХФЙЧБ, ФП НПЦОП УДЕМБФШ ЬФП УЕКЮБУ ЧЩРПМОЙЧ make Ч УППФЧЕФУФЧХАЭЕН ЛБФБМПЗЕ. пВЕ РТПЗТБННЩ ЮЕН-ФП ОБРПНЙОБАФ ПВЩЮОЩК telnet, РПЪЧПМСС РПДЛМАЮБФШУС Л ПРТЕДЕМЈООПНХ РПТФХ Й ЧЧПДС ЛПНБОДЩ УРЕГЙЖЙЮЕУЛЙЕ ДМС ЧЩВТБООПЗП РТПФПЛПМБ Ч ЛПНБОДОПК УФТПЛЕ. йИ ПФМЙЮЙЕ ПФ telnet ФПМШЛП Ч ФПН, ЮФП ПОЙ ЧЩРПМОСАФ БХФЕОФЙЖЙЛБГЙА БЧФПНБФЙЮЕУЛЙ РТЙ ЪБРХУЛЕ, ФЕН УБНЩН ЙЪВБЧМСС ЧБУ ПФ ОЕПВИПДЙНПУФЙ ЧТХЮОХА РТЙЧПДЙФШ УЕТФЙЖЙЛБФЩ Л 7-ВЙФОПК ЖПТНЕ. рПРТПВХЕН У ЙИ РПНПЭША ПФРТБЧЙФШ РЙУШНП УБНПНХ УЕВЕ Й ЪБФЕН РТПЮЙФБФШ ЕЗП. ч ОБЮБМЕ, ТБЪХНЕЕФУС, ОХЦОП ЪБТЕЗЙУФТЙТПЧБФШУС Ч УЙУФЕНЕ Й Ч Kerberos ЛБЛ ПВЩЮОЩК РПМШЪПЧБФЕМШ.

лПОЕЮОП ЦЕ ТЕЗХМСТОП ЙУРПМШЪПЧБФШ imtest Й smtptest ДМС ЮФЕОЙС/ПФРТБЧЛЙ РПЮФЩ ВПМШЫПЗП ХДПЧПМШУФЧЙС ОЕ ДПУФБЧМСЕФ. рПЬФПНХ РПУНПФТЙН ЛБЛЙЕ РПЮФПЧЩЕ ЛМЙЕОФЩ РПЪЧПМСАФ ЙУРПМШЪПЧБФШ РТЕЙНХЭЕУФЧБ БХФЕОФЙЖЙЛБГЙЙ У РПНПЭША GSSAPI Ч РПМОПН ПВЯЕНЕ.

2 рПЮФПЧЩЕ ЛМЙЕОФЩ Й НПВЙМШОЩК ДПУФХР

иПФС ЧПЪНПЦОПУФШ БХФЕОФЙЖЙЛБГЙЙ У РПНПЭША GSSAPI РТЙУХФУФЧПЧБМБ Ч РПЮФПЧЩИ УМХЦВБИ ДПУФБФПЮОП ДБЧОП, ОП ЧПУРПМШЪПЧБФШУС ЕА ВЩМП ПЮЕОШ УМПЦОП ЙЪ-ЪБ РТБЛФЙЮЕУЛЙ РПМОПЗП ПФУХФУФЧЙС РПДИПДСЭЙИ РПЮФПЧЩИ ЛМЙЕОФПЧ. йЪ ЛПОУПМШОЩИ ЛМЙЕОФПЧ Ч РПМОПН ПВЯЕНЕ GSSAPI ЙУРПМШЪПЧБМ ФПМШЛП Pine [3] ДМС БХФЕОФЙЖЙЛБГЙЙ РП РТПФПЛПМБН IMAP Й SMTP. рПРХМСТОЩК ЛМЙЕОФ Mutt [4] ЙУРПМШЪПЧБМ GSSAPI ФПМШЛП ДМС РТПФПЛПМБ IMAP. дП РПУМЕДОЕЗП ЧТЕНЕОЙ У ЗТБЖЙЮЕУЛЙНЙ РПЮФПЧЩНЙ ЛМЙЕОФБНЙ ДЕМБ ПВУФПСМЙ ЕЭЕ ИХЦЕ. вПМШЫЙОУФЧП ЙЪ ОЙИ, ЪБ ЙУЛМАЮЕОЙЕН НПЦЕФ ВЩФШ ЛМЙЕОФПЧ ПФ Microsoft ФТБДЙГЙПООП РПДДЕТЦЙЧБАЭЙНЙ УЧПК РТПФПЛПМ NTLM, ЙУРПМШЪПЧБМЙ ФПМШЛП ЧБТЙБГЙЙ ПФЛТЩФЩИ ФЕЛУФПЧЩИ НЕИБОЙЪНПЧ (PLAIN, LOGIN) 3 . вЕЪПРБУОПУФШ УПЕДЙОЕОЙС ПВЕУРЕЮЙЧБМБУШ ЧОЕЫОЙНЙ УТЕДУФЧБНЙ У РПНПЭША SSL/TLS. уЙФХБГЙС ЙЪНЕОЙМБУШ У ЧЩИПДПН Ч СОЧБТЕ ЬФПЗП ЗПДБ РПЮФПЧПЗП ЛМЙЕОФБ Thunderbird 1.5, Ч ЛПФПТПН ВЩМБ ЧРЕТЧЩЕ ПВЯСЧМЕОБ РПДДЕТЦЛБ Kerberos. ч ДБООПК УФБФШЕ С ВХДХ ТБУУНБФТЙЧБФШ ОБУФТПКЛХ ФПМШЛП ЬФПЗП РТЙМПЦЕОЙС. рПУЛПМШЛХ ЛМЙЕОФ Thunderbird, ЛБЛ Й ДТХЗЙЕ РТПДХЛФЩ ЙЪ УЕНЕКУФЧБ Mozilla, ЙЪОБЮБМШОП РМБОЙТПЧБМБУШ ЛБЛ ЛТПУУРМБФЖПТНЕООБС РТПЗТБННБ, ФП ЕЗП НПЦОП ЙУРПМШЪПЧБФШ ЛБЛ Ч Unix-РПДПВОЩИ ПРЕТБГЙПООЩИ УЙУФЕНБИ ФБЛ Й Ч УЙУФЕНЕ Windows. ч РПУМЕДОЕН УМХЮБЕ, РТБЧДБ, ЕУФШ ОЕУЛПМШЛП ОЕВПМШЫЙИ МПЧХЫЕЛ.

хУФБОПЧЛБ Й ОБУФТПКЛБ Thunderbird Ч Linux РТПВМЕН ОЕ ЧЩЪЩЧБЕФ. оХЦОП ФПМШЛП УЛБЮБФШ Й ТБУРБЛПЧБФШ ВЙОБТОХА ЧЕТУЙА Thunderbird У УБКФБ Mozilla [5]. Thunderbird ЙУРПМШЪХЕФ GSSAPI ОЕРПУТЕДУФЧЕООП, ОЕ РТЙВЕЗБС Л ХУМХЗБН SASL. фБЛ ЮФП РПНЙНП УБНПЗП РПЮФПЧПЗП ЛМЙЕОФБ ЧБН ОХЦОБ ЕЭЈ ЛМЙЕОФУЛБС ЮБУФШ ВЙВМЙПФЕЛ Heimdal. оБУФТПКЛБ РПЮФПЧПК ХЮЕФОПК ЪБРЙУЙ РПМШЪПЧБФЕМС ЧЩРПМОСЕФУС ЛБЛ ПВЩЮОП. оХЦОП ФПМШЛП РПУФБЧЙФШ ДЧЕ ЗБМПЮЛЙ — ПДОХ ОБРТПФЙЧ “Use secure authentication” ОБ ЪБЛМБДЛЕ Server Settings (ДМС РТПФПЛПМБ IMAP, НЕОА Edit-> Account Settings Й Ч ДЕТЕЧЕ УМЕЧБ ЧЩВТБФШ Server Settings ДМС ОХЦОПК ХЮЕФОПК ЪБРЙУЙ) Й ЧФПТХА — ОБРТПФЙЧ “Use name and password” Ч ПЛОЕ УЧПКУФЧ Outgoing Server (ДМС РТПФПЛПМБ SMTP, НЕОА Edit-> Account Settings Й Ч ЧЩРБДБАЭЕН ПЛОЕ Ч ДЕТЕЧЕ УМЕЧБ ЧЩВТБФШ Outgoing Server). рТЙ ОБМЙЮЙЙ УХРЕТВЙМЕФБ Х РПМШЪПЧБФЕМС ХЮЕФОПК ЪБРЙУЙ ФБЛБС ОБУФТПКЛБ Thunderbird РТЙЧПДЙФ Л БХФЕОФЙЖЙЛБГЙЙ РП РТПФПЛПМХ GSSAPI, ЙОБЮЕ (УХРЕТВЙМЕФ РПМШЪПЧБФЕМЕН ЕЭЕ ОЕ РПМХЮЕО) РПМШЪПЧБФЕМА Ч ДПУФХРЕ ВХДЕФ ПФЛБЪБОП. рПУЛПМШЛХ, ЛБЛ РТБЧЙМП, УЙУФЕНБ ЛПОЖЙЗХТЙТХЕФУС ФБЛЙН ПВТБЪПН, ЮФП УХРЕТВЙМЕФ ЪБРТБЫЙЧБЕФУС РТЙ ЧИПДЕ РПМШЪПЧБФЕМС Ч УЙУФЕНХ, ФП ДПРПМОЙФЕМШОПЗП ЧЧПДБ РБТПМС Ч Thunderbird ОЕ ФТЕВХЕФУС. рПМШЪПЧБФЕМШ УТБЪХ ЦЕ РПМХЮБЕФ ДПУФХР Л УЧПЕНХ РПЮФПЧПНХ СЭЙЛХ. рП МПЗБН Cyrus-IMAP Й Postfix ЧЩ НПЦЕФЕ ХВЕДЙФШУС, ЮФП РТЙ БХФЕОФЙЖЙЛБГЙЙ ДЕКУФЧЙФЕМШОП ЙУРПМШЪХЕФУС РТПФПЛПМ GSSAPI. еУМЙ РПМЕ “Use secure authentication” ОЕ ПФНЕЮЕОП, ФП Thunderbird ПФЛБФЩЧБЕФУС Л НЕИБОЙЪНХ РТПУФЩИ ФЕЛУФПЧЩИ РБТПМЕК. ч ЬФПН УМХЮБЕ ДПУФХР Л РПЮФПЧПНХ СЭЙЛХ ЧПЪНПЦЕО ФПМШЛП РПУМЕ ЧЧПДБ РБТПМС Ч ЧЩРБДБАЭЕН ПЛПЫЛЕ.

ч УЙУФЕНЕ Windows ОБУФТПКЛБ ЧЩРПМОСЕФУС БОБМПЗЙЮОП. оП ОЕДПУФБФПЛ РПЮФПЧПЗП ЛМЙЕОФБ Thunderbird Ч ФПН, ЮФП ПО ОЕ ХНЕЕФ ЙУРПМШЪПЧБФШ УФБОДБТФОПЕ API Windows ДМС ДПУФХРБ Л ЖХОЛГЙСН БХФЕОФЙЖЙЛБГЙЙ (ФБЛ ОБЪЩЧБЕНПЕ SSPI). рПЬФПНХ, Ч ОБУФТПКЛБИ РП ХНПМЮБОЙА Thunderbird Ч РЕТЧХА ПЮЕТЕДШ ОХЦОП ЪБРТЕФЙФШ ЙУРПМШЪПЧБОЙЕ SSPI — Ч РТПФЙЧОПН УМХЮБЕ ЬФП РТЙЧЕДЈФ Л ОЕЛПТТЕЛФОПНХ ЪБЧЕТЫЕОЙА ТБВПФЩ РТПЗТБННЩ.

ьФП НПЦОП УДЕМБФШ, ЧТХЮОХА ПФТЕДБЛФЙТПЧБЧ ЖБКМ prefs.js Ч ЛБФБМПЗЕ У ЙУРПМШЪХЕНЩН РПМШЪПЧБФЕМШУЛЙН РТПЖЙМЕН ( Ф.Е. C:\Documents and Settings\[User Name]\Application Data\Thunderbird\Profiles\ ) ЙМЙ ЧЧЕДС ОХЦОПЕ ЪОБЮЕОЙЕ Ч ПЛОЕ Edit->Preferences->Advanced->Config Editor.

чПЪНПЦОП Ч УМЕДХАЭЙИ ЧЕТУЙСИ Thunderbird ВХДЕФ ДПВБЧМЕОБ ОЕДПУФБАЭБС ЖХОЛГЙПОБМШОПУФШ, ОП РПЛБ Х РПМШЪПЧБФЕМСН Windows-ЧЕТУЙЙ ПУФБЕФУС ЕДЙОУФЧЕООБС БМШФЕТОБФЙЧБ – ЙУРПМШЪПЧБФШ ВЙВМЙПФЕЛХ Kerberos-for-Windows ПФ MIT. уМЕДХЕФ РПДЮЕТЛОХФШ, ЮФП SSPI Й ВЙВМЙПФЕЛБ gssapi ЙЪ РБЛЕФБ KfW ЙУРПМШЪХАФ ТБЪОЩЕ ЛЬЫЙ УЕТФЙЖЙЛБФПЧ. дМС РПМШЪПЧБФЕМС ЬФП ПЪОБЮБЕФ, ЮФП ДБЦЕ ЕУМЙ УХРЕТВЙМЕФ ХЦЕ РПМХЮЕО УТЕДУФЧБНЙ sspi, ФП ДМС ЖХОЛГЙПОЙТПЧБОЙС KfW (Й УМЕДПЧБФЕМШОП Thunderbird) ЬФПЗП ОЕДПУФБФПЮОП. ьФПФ УЕТФЙЖЙЛБФ ДПМЦЕО ВЩФШ ЛПОЧЕТФЙТПЧБО Ч УЕТФЙЖЙЛБФ MIT (У РПНПЭША ХФЙМЙФЩ ms2mit) ЙМЙ ЦЕ ОЕПВИПДЙНП РПМХЮЙФШ ОПЧЩК УХРЕТВЙМЕФ УТЕДУФЧБНЙ ВЙВМЙПФЕЛЙ KfW (Й ЗТБЖЙЮЕУЛПЗП ЙОФЕТЖЕКУБ Л ОЕК leash32). ч УФБФШЕ [6] ПРЙУБОБ ХУФБОПЧЛБ РБЛЕФБ KfW Й РТПГЕДХТБ РПМХЮЕОЙС ПВЕЙИ УХРЕТВЙМЕФПЧ (MS Й MIT) РТЙ ЧИПДЕ РПМШЪПЧБФЕМС ОБ УЧПА ТБВПЮХА УФБОГЙА.

рПУМЕ ФПЗП ЛБЛ “РТБЧЙМШОЩК” УХРЕТВЙМЕФ ОБИПДЙФУС Ч ЛЬЫЕ УЕТФЙЖЙЛБФПЧ MIT, Thunderbird ДПМЦОБ БХФЕОФЙЖЙТПЧБФШ РПМШЪПЧБФЕМС У РПНПЭША НЕИБОЙЪНБ GSSAPI. пДОБЛП “ДПМЦОБ” ОЕ ЪОБЮЙФ, ЮФП ЙНЕООП ФБЛ ПОБ Й РПУФХРЙФ. еУМЙ Ч РТПГЕУУЕ БХФЕОФЙЖЙЛБГЙЙ ЧПЪОЙЛБЕФ ПЫЙВЛБ Й Thunderbird ОБУФБЙЧБЕФ ОБ ЙУРПМШЪПЧБОЙЙ ПФЛТЩФЩИ ФЕЛУФПЧЩИ РБТПМЕК, ФП УЛПТЕЕ ЧУЕЗП Thunderbird ОЕ НПЦЕФ ОБКФЙ УБНХ ВЙВМЙПФЕЛХ GSSAPI. ч ЬФПН УМХЮБЕ ДМС ВПТШВЩ У ЬФПК ПЫЙВЛПК ОХЦОП ПФТЕДБЛФЙТПЧБФШ ЕЭЕ ДЧБ РБТБНЕФТБ РП ХНПМЮБОЙА Thunderbird (ОЙЦЕ РТЙЧЕДЕОЩ ЙУИПДОЩЕ ЪОБЮЕОЙС):

рЕТЧЩК РБТБНЕФТ ПЪОБЮБЕФ, ЮФП Thunderbird ЙУРПМШЪХЕФ УЙУФЕНОХА ВЙВМЙПФЕЛХ gssapi, ЛПФПТБС Ч УЙУФЕНЕ Windows ОБЪЩЧБЕФУС gssapi32.dll. еУМЙ РП ЛБЛЙН-ФП РТЙЮЙОБН ОБКФЙ ЕЈ ОЕ ХДБЈФУС, ОБРТЙНЕТ, РПФПНХ ЮФП ПОБ ОЕ ЪБТЕЗЙУФТЙТПЧБОБ Ч ТЕЕУФТЕ, ФП ОХЦОП РПНЕОСФШ ЪОБЮЕОЙЕ РЕТЧПЗП РБТБНЕФТБ ОБ false, Б ЧП ЧФПТПН РБТБНЕФТЕ ХЛБЪБФШ РПМОЩК РХФШ ДП УППФЧЕФУФЧХАЭЕК ВЙВМЙПФЕЛЙ ЙЪ РБЛЕФБ KfW. ьФП ЪОБЮЕОЙЕ, ТБЪХНЕЕФУС, ЪБЧЙУЙФ ПФ ФПЗП, ЗДЕ ЙНЕООП ВЩМ ХУФБОПЧМЕО РБЛЕФ KfW. х НЕОС, ОБРТЙНЕТ, ЬФПФ РХФШ — у:\KfW\bin\gssapi32.dll .

фЕРЕТШ ТБУУНПФТЙН ЕЭЈ ОЕУЛПМШЛП НПНЕОФПЧ, ОБ ЛПФПТЩЕ ОХЦОП ПВТБФЙФШ ЧОЙНБОЙЕ РТЙ РЕТЕОПУЕ “РЕУПЮОЙГЩ” Ч МПЛБМШОХА УЕФШ. чП-РЕТЧЩИ, ТБЪХНЕЕФУС, ОХЦОП РПНЕОСФШ ЙНЕОБ РТЙОГЙРБМПЧ Ч УППФЧЕФУФЧЙЙ У ЙНЕОБНЙ ЛПНРШАФЕТПЧ Ч МПЛБМШОПК УЕФЙ Й ЙНЕОЕН УЕЛФПТБ Kerberos. л РТЙНЕТХ, Х РТЙОГЙРБМБ imap/kdc.myrealm.ru@MYREALM.RU ЮБУФШ ЙНЕОЙ НЕЦДХ / Й @ — ЬФП ЙНС ЛПНРШАФЕТБ, ОБ ЛПФПТПН ТБВПФБЕФ УЕТЧЙУ, ЮБУФШ ЙНЕОЙ РПУМЕ @ — ОБЪЧБОЙЕ УЕЛФПТБ Kerberos — ЙИ ФП ЧБН Й ОХЦОП РТЙЧЕУФЙ Ч УППФЧЕФУФЧЙЕ У ТЕБМШОЩНЙ ЙНЕОБНЙ. чП-ЧФПТЩИ, ЛМАЮ УЕТЧЙУБ ДПМЦЕО РТЙУХФУФЧПЧБФШ Ч keytab-ЖБКМЕ ОБ ФПН ЛПНРШАФЕТЕ, ЗДЕ ТБВПФБЕФ УЕТЧЙУ. фПЮОП ФБЛ ЦЕ, ОБ ФПН ЦЕ ЛПНРШАФЕТЕ ДПМЦЕО РТЙУХФУФЧПЧБФШ Й ЖБКМ ЛПОЖЙЗХТБГЙЙ SASL (Ч ЛБФБМПЗЕ /usr/lib/sasl2 ). й РПУМЕДОЕЕ — УМЕДХЕФ ЪБДХНБФШУС П ФПН, УМЕДХЕФ МЙ ЧБН ЪБРТЕФЙФШ ЙУРПМШЪПЧБОЙЕ ПФЛТЩФЩИ ФЕЛУФПЧЩИ РБТПМЕК ДМС ДПУФХРБ Л УЕТЧЙУБН? еУМЙ ЧЩ ЧУЕ-ЦЕ ТЕЫЙФЕ ЙИ ПУФБЧЙФШ, ФП ЛБЛ ФПЗДБ ПВЕЪПРБУЙФШ ЙИ РЕТЕДБЮХ? рТПУФЩЕ ФЕЛУФПЧЩЕ РБТПМЙ ХДПВОЩ ФЕН, ЮФП ПОЙ РПДДЕТЦЙЧБАФУС МАВЩНЙ РПЮФПЧЩНЙ ЛМЙЕОФБНЙ. пДОБЛП, ЮФПВЩ РТЕДПФЧТБФЙФШ РЕТЕИЧБФ РТПУФЩИ ФЕЛУФПЧЩИ РБТПМЕК РТЙ РЕТЕДБЮЕ РП УЕФЙ CХrus-IMAP Й Postfix РПЪЧПМСАФ ЪБРТЕФЙФШ ЙУРПМШЪПЧБОЙЕ РТПУФЩИ ФЕЛУФПЧЩИ РБТПМЕК, ЕУМЙ ЛБОБМ РЕТЕДБЮЙ ОЕ ЪБЫЙЖТПЧБО У РПНПЭША SSL/TLS. дМС Cyrus-IMAP ОХЦОП ПФТЕДБЛФЙТПЧБФШ ЖБКМ /etc/imapd.conf ДПВБЧЙЧ РБТБНЕФТ:

бОБМПЗЙЮОП НПЦОП ОБУФТПЙФШ Й Postfix, ДПРЙУБЧ Ч main.cf ЖБКМ УФТПЛЙ:

тБЪХНЕЕФУС, Ч ЬФПН УМХЮБЕ ОХЦОП ДПРПМОЙФЕМШОП ОБУФТПЙФШ ЫЙЖТПЧБОЙЕ ЛБОБМБ, ОП ПВУХЦДЕОЙЕ ЬФПЗП ЧПРТПУБ ЧЩИПДЙФ ЪБ ТБНЛЙ ДБООПК УФБФШЙ.

еУМЙ ЦЕ ЧЩ ТЕЫЙФЕ ФЕЛУФПЧЩЕ РБТПМЙ ЪБРТЕФЙФШ, ФП УМЕДХЕФ РПДХНБФШ ОБД ФЕН, ЛБЛЙН ПВТБЪПН ЛМЙЕОФЩ, ОБИПДСЭЙЕУС ЧОЕ ЧБЫЕЗП УЕЛФПТБ Kerberos НПЗХФ БХФЕОФЙЖЙГЙТПЧБФШУС У РПНПЭША GSSAPI. еУМЙ ЛМЙЕОФУЛБС ЮБУФШ ОБИПДЙФУС ОБ ЛПНРШАФЕТЕ, ЙНС Й БДТЕУ ЛПФПТПЗП РПУФПСООЩ (ОБРТЙНЕТ, ДПНБЫОЙК ЛПНРШАФЕТ ЧБЫЕЗП ЛПММЕЗЙ), ФП РТПЭЕ ЧУЕЗП ЧЛМАЮЙФШ ЬФПФ ЛПНРШАФЕТ Ч ЧБЫ УЕЛФПТ Kerberos. еУМЙ ЦЕ ОБ ЛПНРШАФЕТЕ ЛТПНЕ ФПЗП, ХУФБОПЧМЕО мЙОХЛУ, ФП НПЦОП ФБЛЦЕ ХУФБОПЧЙФШ ОБ ОЕН МПЛБМШОЩК УЕЛФПТ Kerberos Й ОБМБДЙФШ ФТБУФ НЕЦДХ ЬФЙН МПЛБМШОЩН УЕЛФПТПН Й ЛПТРПТБФЙЧОЩН УЕЛФПТПН Kerberos. ч МАВПН УМХЮБЕ УМЕДХЕФ ХВЕДЙФШУС, ЮФП ДПУФХР Л kdc ЮЕТЕЪ 88 udp/tcp РПТФ ОЕ ВМПЛЙТХАФУС ВТБОДНБХЬТБНЙ.

еУМЙ ЦЕ ДПУФХР Л РПЮФЕ ПУХЭЕУФЧМСЕФУС ЧРПМОЕ МЕЗБМШОЩН РПМШЪПЧБФЕМЕН, ОП УП “УМХЮБКОПЗП” ЛПНРШАФЕТБ Й ФПМШЛП ЧТЕНС ПФ ЧТЕНЕОЙ, ФП НПЦОП ПВПКФЙУШ ВЕЪ ЧЛМАЮЕОЙС ЕЗП Ч УЕЛФПТ Kerberos. рТБЧДБ, Ч ЬФПН УМХЮБЕ ФТЕВХЕФУС ПРТЕДЕМЈООЩЕ РТЕДЧБТЙФЕМШОЩЕ ХУЙМЙС ДМС ФПЗП ЮФПВЩ УПЪДБФШ Й РЕТЕОЕУФЙ ОБ ЬФПФ ЛПНРШАФЕТ ВЙМЕФЩ Kerberos. йДЕС НЕФПДБ УПУФПЙФ Ч ФПН, ЮФП ТБЪ Х РПМШЪПЧБФЕМС ХЦЕ ЕУФШ ЗПФПЧЩЕ ВЙМЕФЩ ДМС РПМХЮЕОЙС ДПУФХРБ Л УЕФЕЧЩН УЕТЧЙУБН, ФП ОЙЛБЛПЗП ЧЪБЙНПДЕКУФЧЙС У KDC ОЕ ФТЕВХЕФУС Й, УМЕДПЧБФЕМШОП, ОБ ЛМЙЕОФУЛПН ЛПНРШАФЕТЕ ОЕ ОХЦОП ОБУФТБЙЧБФШ УЕЛФПТ Kerberos. иПФС РТЙ ЬФПН РП РТЕЦОЕНХ Ч УЙМЕ ПУФБЕФУС ФТЕВПЧБОЙЕ, ЮФПВЩ ОБ ЛПНРШАФЕТЕ ВЩМЙ ДПУФХРОЩ ВЙВМЙПФЕЛЙ gssapi Й, ТБЪХНЕЕФУС, Thunderbird.

тБУУНПФТЙН РТЙНЕТ — ЧБЫ ЛПММЕЗБ ПФРТБЧМСЕФУС Ч ЛПНБОДЙТПЧЛХ, ЧТЕНС РТЙВЩФЙЕ ОБ НЕУФП Й ПФВЩФЙС ЕНХ ЙЪЧЕУФОП. пО УПВЙТБЕФУС РТПУНБФТЙЧБФШ УЧПА РПЮФХ, ЙУРПМШЪХС ЛПНРШАФЕТ РТЙОЙНБАЭЕК ПТЗБОЙЪБГЙЙ. фПЗДБ РЕТЕД ПФЯЕЪДПН ЕНХ ОХЦОП РПМХЮЙФШ ОЕУЛПМШЛП ВЙМЕФПЧ У ЧБЫЕЗП KDC, ОБРТЙНЕТ У РПНПЭША ФБЛПЗП УЛТЙРФБ:

у РПНПЭША ЬФПЗП УЛТЙРФБ РПМШЪПЧБФЕМШ РПМХЮБЕФ ВЕЪБДТЕУОЩК TGT (ЛМАЮ -A Ч ЧЩЪПЧЕ kinit) ДЕКУФЧЙФЕМШОЩК Ч ФЕЮЕОЙЙ УХФПЛ ОБЮЙОБС УП ДОС ХЛБЪБООПЗП Ч ЛБЮЕУФЧЕ ЧИПДОПЗП РБТБНЕФТБ ( —start-time ). оХЦОП ХЛБЪБФШ ЧУЕ ДОЙ, ЛПФПТЩК ЧБЫ УПФТХДОЙЛ ТБУУЮЙФЩЧБЕФ РТПВЩФШ Ч ЛПНБОДЙТПЧЛЕ. у РПНПЭША РПМХЮЕООПЗП TGT ЗЕОЕТЙТХАФУС ВЙМЕФЩ ДМС УМХЦВ smtp Й imap, Й ЧЕУШ ЛПНРМЕЛФ ЛМАЮЕК ЪБРЙУЩЧБАФУС Ч ЖБКМЩ ЧЙДБ krb5cc_ . чУЕ ЬФЙ ЖБКМЩ ОХЦОП УЛПРЙТПЧБФШ ОБ ЛБЛПК-ОЙВХДШ ЖЙЪЙЮЕУЛЙК ОПУЙФЕМШ (ОБРТЙНЕТ, ЖМЕЫЛХ), ЛПФПТЩК ЧБЫ ЛПММЕЗБ ЧПЪШНЈФ У УПВПК Ч РПЕЪДЛХ.

юФПВЩ ЧПУРПМШЪПЧБФШУС ВЙМЕФБНЙ, ОХЦОП ХЛБЪБФШ Thunderbird, ЗДЕ ОБКФЙ ВЙВМЙПФЕЛХ gssapi, Б ВЙВМЙПФЕЛЕ gssapi УППВЭЙФШ, ПФЛХДБ ВТБФШ УЕТФЙЖЙЛБФ РПМШЪПЧБФЕМС. рПУЛПМШЛХ ЧУЕ ОЕПВИПДЙНЩЕ УЕТФЙЖЙЛБФЩ ЙНЕАФУС Ч ОБМЙЮЙЙ, ФП ОЕФ ОЕПВИПДЙНПУФЙ РПДЛМАЮБФШУС У ХДБМЈООПЗП ЛПНРШАФЕТБ Л ЛПОФТПММЕТХ Kerberos. еУМЙ ЦЕ ОБ ЖМЕЫЛЕ ЧБЫЕЗП ЛПММЕЗЙ ЕУФШ ЕЭЕ 45 нв УЧПВПДОПЗП НЕУФБ, ФП НПЦОП ПТЗБОЙЪПЧБФШ ОБ ОЕК РПМОПУФША РЕТЕОПУЙНПЕ ТБВПЮЕЕ ПЛТХЦЕОЙЕ ЙЪ Thunderbird Й РБЛЕФБ Kerberos-for-Windows. фБЛЙН ПВТБЪПН ПФРБДБЕФ ОЕПВИПДЙНПУФШ Ч ХУФБОПЧЛЕ Й ОБУФТПКЛЕ gssapi ОБ ЛМЙЕОФУЛПН ЛПНРШАФЕТЕ.

дМС ЬФПК ГЕМЙ ОХЦОП РЕТЕОЕУФЙ ЧЕУШ ЛБФБМПЗ У Thunderbird (ФПФ ЮФП ХУФБОПЧМЕО ОБ C:\Program Files\. ) ОБ УЯЈНОЩК ДЙУЛ Й Ч ОЕЗП ЦЕ ТБУРБЛПЧБФШ РБЛЕФЩ KfW Й KfW-extra [7]. ч ЙФПЗЕ ЙУРПМОСЕНЩЕ ЖБКМЩ thunderbird.exe, leash32.exe Й ВЙВМЙПФЕЛБ gssapi32.dll ДПМЦОЩ ПЛБЪБФШУС ОБ ПДОПН ХТПЧОЕ Ч ПДОПН Й ФПН ЦЕ ЛБФБМПЗЕ. рТЙ ЬФПН УМЕДХЕФ ХВЕДЙФУС, ЮФП ЪБРХУЛ leash32 УП УЯЈНОПЗП ОПУЙФЕМС ОЕ РТЙЧПДЙФ Л УППВЭЕОЙСН ПВ ПЫЙВЛЕ.ъБФЕН, Ч ОБУФТПКЛБИ leash32 ОХЦОП РПНЕОСФШ УРПУПВ ИТБОЕОЙС ЛЬЫБ УЕТФЙЖЙЛБФПЧ У API:krb5cc ОБ FILE:krb5cc. фБЛЙН ПВТБЪПН УЛПРЙТПЧБЧ ЛБЛПК-ОЙВХДШ ЙЪ РПМХЮЕООЩИ ТБОЕЕ УЕТФЙЖЙЛБФПЧ Ч ЖБКМ krb5cc Ч ЛБФБМПЗ У leash32 НЩ ДЕМБЕН ЬФПФ УЕТФЙЖЙЛБФ ДПУФХРОЩН ВЙВМЙПФЕЛЕ gssapi. юФПВЩ ОЕ ОБУФТБЙЧБФШ ЛБЦДЩК ТБЪ ХЮЈФОХА ЪБРЙУШ РПМШЪПЧБФЕМС, Ч ФПФ ЦЕ ЛБФБМПЗ УФПЙФ ФБЛЦЕ УЛПРЙТПЧБФШ ЛБФБМПЗ У РПМШЪПЧБФЕМШУЛЙНЙ ОБУФТПКЛБНЙ ( C:\Documents and Settings\[User Name]\Application Data\Thunderbird\Profiles\xxxxx.default ) ДМС ХДПВУФЧБ РЕТЕЙНЕОПЧБЧ ЕЗП, ОБРТЙНЕТ, Ч roaming.def . фЕРЕТШ ПУФБМПУШ ОБУФТПЙФШ ЧЪБЙНПДЕКУФЧЙЕ thunderbird У ВЙВМЙПФЕЛПК gssapi, ПФТЕДБЛФЙТПЧБЧ ЖБКМ roaming.def\prefs.js :

рПУЛПМШЛХ ВЙВМЙПФЕЛБ gssapi ОБИПДЙФУС Ч ФПН ЦЕ ЛБФБМПЗЕ ЮФП Й ЙУРПМОСЕНЩК ЖБКМ thunderbird.exe, ФП РПМОЩК РХФШ ХЛБЪЩЧБФШ ОЕ ОХЦОП. рПУМЕ ЮЕЗП НПЦОП ЪБРХУФЙФШ thunderbird У ЖМЕЫЛЙ У РПНПЭША ЛПНБОДЩ:

Й ХВЕДЙФШУС, ЮФП РПЮФПЧЩЕ УЕТЧЙУЩ ДПУФХРОЩ Й РТЙ ОБМЙЮЙЙ ДЕКУФЧЙФЕМШОЩИ УЕТФЙЖЙЛБФПЧ Ч ЖБКМЕ krb5cc ПФ ЧБУ ОЕ ФТЕВХЕФУС ЧЧПД РБТПМС.

оБ ЬФПН НЩ Й ЪБЧЕТЫЙН ОБУФТПКЛХ РПЮФПЧПК УЙУФЕНЩ. фБЛЙН ПВТБЪПН ОБН ХДБМПУШ РПМОПУФША ЙОФЕЗТЙТПЧБФШ РПЮФПЧЩЕ УМХЦВЩ smtp Й imap Ч ЙОЖТБУФТХЛФХТХ Kerberos, Б ЛТПУУРМБФЖПТНЕООЩК РПЮФПЧЩК ЛМЙЕОФ Thunderbird РПЪЧПМСЕФ РПМШЪПЧБФЕМСН Linux Й Windows ЧПУРПМШЪПЧБФШУС РТЕЙНХЭЕУФЧБНЙ single sign-on УЙУФЕНЩ.

Источник

Оцените статью