Zimbra Desktop и IMAP-сервер

Возник еще один вопрос, который не получается решить.. Может быть кто-нибудь пробовал цеплять к Zimbra Desktop 7 сторонний IMAP-сервер с SSL с самоподписанным сертификатом?

Проблема в том, что в ZD хочется завести все почты, какие есть, а один из личных почтовых ящиков живет на сервере с IMAP+SSL (порт 465), без SSL подключиться никак нельзя. Но так как сертификат самоподписанный, то любая нормальная система предупреждает, что невозможно проверить подлинность сертификата итд. ZD - не исключение. Только он сразу говорит:
"Невозможно установить подключение SSL "
"com.zimbra.common.soap.SoapFaultException: Server chose unsupported or disabled protocol: SSLv3 ExceptionId:com.zimbra.common.service.RemoteServiceException: Server chose unsupported or disabled"

И не дает возможность выбора, так нужной мне на данном этапе жизни кнопочки "все равно подключиться".. Zimbra просто не принимает сертификат, а не интересуется у пользователя его отношением к этому.

По итогам общения с багзиллой уже добавила в localconfig.xml ZD пункты:

<key name="ssl_allow_mismatched_certs">
<value>true</value>
</key>
<key name="ssl_allow_untrusted_certs">
<value>true</value>
</key>
<key name="ssl_allow_accept_untrusted_certs">
<value>true</value>
</key>
<key name="xmpp_server_certificate_accept_selfsigned">
<value>true</value>
</key>
<key name="xmpp_server_certificate_verify">
<value>false</value>
</key>
<key name="xmpp_server_certificate_verify_chain">
<value>false</value>
</key>
<key name="xmpp_server_certificate_verify_root">
<value>false</value>
</key>
<key name="xmpp_server_certificate_verify_validity">
<value>false</value>
</key>
<key name="data_source_trust_self_signed_certs">
<value>true</value>
</key>
<key name="data_source_trust_self_signed_certs_override_allowed">
<value>true</value>
</key>

 

Но лучше не стало.. Это очень печально, и хочется понять, как эту проблему решают другие :(

Комментарии

avasyukov аватар

Насчет IMAP - у меня в аналогичной ситуации оно ругнулось на сертификат, но дало кнопку в духе "все равно принять, я понимаю что делаю, все нормально" и к IMAP нормально прицепилось. Версия ZD - 7.0.1 билд 10791, ОС - Linux (Fedora 14), никакие конфиги отдельно не трогал, все заработало из коробки.

Есть ощущение, что где-то легкая путаница. Судя по номеру порта и тексту ошибки - проблема у вас не с IMAP, а с SMTP. Причем если дело доходит до проверки SMTP, значит IMAP уже проверен и признан работающим.

Есть возможность оставить тот же IMAP-сервер, взять другой SMTP (может временно вообще без SSL) и проверить, кто все-таки виноват?

Да, я имела в виду SMTP в рамках настройки IMAP. Прошу прощения.

IMAP работает, если SMTP прописан другой. Но в случае, когда требуется использовать именно этот, а его нет без SSL, то все печально..