[Mew-dist 16252] Re: S/MIME patch
Ryutaroh Matsumoto
ryutaroh at example.com
2001年 2月 8日 (木) 16:38:38 JST
> Makefile の SRC OBJ に mew-smime.el と mew-smime.ecl を加え
> temp.el に mew-wmime.el を加えて make; make install をしました。
> やっと次のメッセージが表示されました。
> X-Mew: <body multi> S/MIME signature verification failed
どうもすみません。"make install"するという概念がありませんでした(バイ
トコンパイルせずに使っている)。
> 今まで、S/MIME は視野に入れていなかったのですが
> Ryutaroh Matsumoto <ryutaroh at example.com> さんの ID は
> outlook か netscape で入手するのですか。
S/MIMEの署名では(通常)署名の中に送信者の公開鍵が入っています。その公開
鍵を信用していいかどうかはVeriSignとかのデジタル署名がその公開鍵にされ
ているかどうかで検証します。
したがってPGPとかでは自分の公開鍵を持っていない人に署名付のメールを送っ
てもあんまり意味無いですけど、S/MIMEの場合はそこそこ意味が有ります。
ルート証明機関の公開鍵を一揃い用意して変数mew-smime-CA-fileに設定され
ているでしょうか?
opensslをメールのファイル(Mail/inbox/なんとか)に直接実行してどういうこ
とになるか見せていただけると、どのような理由で署名の検証が失敗している
のかわかると思います。
openssl smime -verify -in Mail/inbox/なんとか -CAfile CAの公開鍵が入ったPEMファイル
を実行するとどうなりますか?
--
松本 隆太郎 PHS: 070-6644-9575
-------------- next part --------------
テキスト形式以外の添付ファイルを保管しました...
ファイル名: 無し
型: application/x-pkcs7-signature
サイズ: 1800 バイト
説明: attachment; filename="smime.p7s"
URL: <http://www.mew.org/pipermail/mew-dist/attachments/20010208/02432f93/attachment.bin>
Mew-dist メーリングリストの案内