[mew-dist 29378] Re: POP/SMTP over SSLでのメールの送受信ができない

WATANABE Takeo take at example.com
2011年 3月 27日 (日) 21:53:04 JST


渡部と申します。
たびたび,すみません。

[mew-dist 29377]:
>> しかし,setq mew-ssl-verify-level の値が何れでも,
>> SSLのコネクションが確立できず,生のPOP3での通信になってしまいます。

>以下のように、暗号化されて通信されているように見えますが、生だと判断し
>た理由は何でしょうか?
>
><SSL/TLS: >
>[1112:4295495680]: Negotiated ciphers: AES256-SHA SSLv3 Kx=RSA Au=RSA Enc=AES(256) Mac=SHA1
>
><GREETING>
>+OK POP3 2004.88 server ready <3579.4d8e06fb at example.com>

モードラインに錠前のアイコンが表示されません。

この後のログも念のため,書きます。


---

<GREETING>
+OK POP3 2004.88 server ready <3269.4d8f3172 at example.com>


<=SEND=>
CAPA

<CAPA>
+OK Capability list follows:
TOP
LOGIN-DELAY 180
UIDL
USER
SASL CRAM-MD5 PLAIN LOGIN
.

<=SEND=>
USER ユーザ名

<USER>
+OK User name accepted, password please


<=SEND=>
PASS パスワード

<PASS>
+OK Mailbox open, 0 messages


<=SEND=>
LIST

<LIST>
+OK Mailbox scan listing follows
.


<=SEND=>
QUIT

<SSL/TLS: >
2011.03.27 21:45:45 LOG7[207:4295495680]: SSL socket closed on SSL_read
2011.03.27 21:45:45 LOG7[207:4295495680]: Sending socket write shutdown
2011.03.27 21:45:45 LOG5[207:4295495680]: Connection closed: 44 bytes sent to SSL, 282 bytes sent to socket
2011.03.27 21:45:45 LOG7[207:4295495680]: Service 10874 finished (0 left)


<QUIT>
+OK Sayonara


<POP SENTINEL>
connection broken by remote peer


---

確かに最後を見るとSSLで通信しているように見えます。
一方で相変わらず,

>2011.03.27 21:45:38 LOG4[207:4295495680]: CERT: Verification error: unable to get local issuer certificate
>2011.03.27 21:45:38 LOG4[207:4295495680]: Certificate check failed: depth=0, /serialNumber=eqybSBPNxKGnMNS/dPQgfGH0uQG-92PN/C=JP/O=sec05.blueblock.jp/OU=GT96454148/OU=See www.geotrust.com/resources/cps (c)10/OU=Domain Control Validated - QuickSSL(R) Premi

というエラーは直っていません。

どういうことなのでしょうか。

---
WATANABE, Takeo
take at example.com




Mew-dist メーリングリストの案内