MozillaZine.jp フォーラム
https://forums.mozillazine.jp/

SSL/TLSで、”Domain Name Mismatch”とのワーニングを防ぐ方法
https://forums.mozillazine.jp/viewtopic.php?f=3&t=7091
ページ 11

作成者:  たま [ 2008年2月28日(木) 07:38 ]
記事の件名:  SSL/TLSで、”Domain Name Mismatch”とのワーニングを防ぐ方法

こんにちは、

以下の環境でThunderbirdを使用しています。
OS: WinXP
Version:2.0.0.12(英語)

今回、ホスティングをWebArenaSuites2からWebArenaSuitesXに変更しました。自分のドメインで運用しています。メール受信(pop)で、WebArenaSuitesXでは、APOPはサポートされず、POP over SSL、POP STARTTLSがサポートされます。

そこで、”Use Secure Authentication"のチェックを外して、SSLもしくはTLSのチェックを入れて接続すると、”Domain Name Mismatch”とのワーニングがでます。私は3分に一回popする設定にしているのですが、popをかけようとするたびにこのワーニングが出るので、実質Secureなコネクションでは使えません。仕方が無いので、今はセキュリティなしでpopしていますが、非常に気持ちが悪いです。

これは、アクセスしているホスト名と証明書に書いてあるホスト名が違うということだと思いますが、WebArenaSuitesXでは1ホストに複数のバーチャルドメインをのせているので、違っていることそのものは仕方が無いことかと思います。

Webで検索してみたところ、Beckyでは、”SSL/TLS関連の「証明書を検証しない」”というオプションがあるようです。

Thunderbirdで同様のオプションを探してみたのですが、見当たりません。

そこで質問です。Configに直接設定するのでかまいませんので、そのように、証明書のドメインが違う場合にチェックしないことはできないでしょうか?

このフォーラムでは、「証明書」「ドメイン」等で検索してみました。

以上、宜しくお願い致します。

作成者:  POCH [ 2008年2月28日(木) 09:59 ]
記事の件名:  Re: SSL/TLSで、”Domain Name Mismatch”とのワーニングを防ぐ方法

たま さんが書きました:
アクセスしているホスト名と証明書に書いてあるホスト名が違うということだと思いますが、
そのとおりと思います。

以下、参考まで。
Security Error: Domain Name Mismatch or Server Certificate Expired - MozillaZine Knowledge Base

で、上記リンク先に
引用:
you can get rid of the alert by installing the Remember Mismatched Domains extension
との記述があります。
あなたが希望する動作が可能かどうかわかりませんが、
アドオン "the Remember Mismatched Domains" を試してみてはどうでしょうか。
warning は出なくなるようです。
Remember Mismatched Domains :: Thunderbird Add-ons

作成者:  たま [ 2008年2月28日(木) 19:08 ]
記事の件名:  Re: SSL/TLSで、”Domain Name Mismatch”とのワーニングを防ぐ方法

POCH様、

おお!どうもありがとうございます。そのExtensionでも解決しそうです。

・・・でも、すいません、実は、解決方法が見つかりました。

少なくとも、WebArenaSuiteXでは、popホスト名に証明書に書いてある実ホスト名を指定して(バーチャルドメインである私のドメインのホスト名ではなく)、またユーザ名をドメイン付で(username@mydomain.jpのように)指定すると、問題なくTLS/SSLでpopできました。

この解決方法が実際に可能であるかどうかは、メールサーバに依存するような気はします。しかし、おそらくこの解決方法が、本当にドメインミスマッチがあった場合の対処等を含めて(POCH様に教えていただいたBugzillaでの議論のように)、一番良いのではないかと思います。

どうもありがとうございました。

ページ 11 All times are UTC + 9 hours
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/