erreur certificat sur plugin thunderbird

Bonjour

je suis entrain de tester le plugin thunderbird pour Blue Mind

je l’ai donc ajouté dans Thunderbird, j’ai configuré l’adresse de mon serveur puis ai cliqué sur connexion…

j’indique ensuite mes identifiants de connexion et rien ne se passe (ni message d’erreur ni confirmation de connexion réussie)

si je clique sur le bouton “calendrier” dans l’interface de Thunderbird, j’ai le message suivant :

Erreur: problème de certificat : émetteur non de confiance

Test fait sur Thunderbird 16.0.2 sous Ubuntu Desktop 12.04

[quote=regis]Bonjour

je suis entrain de tester le plugin thunderbird pour Blue Mind

je l’ai donc ajouté dans Thunderbird, j’ai configuré l’adresse de mon serveur puis ai cliqué sur connexion…

j’indique ensuite mes identifiants de connexion et rien ne se passe (ni message d’erreur ni confirmation de connexion réussie)
[/quote]

Effectivement, si votre configuration est bonne, vous n’avez pas de message, c’est donc plutôt bon signe. Pour vérifier que tout se soit bien passé, vous devriez avoir les carnets d’adresses de Blue Mind synchronisés avec votre Thunderbird dans sa partie “Carnet d’adresses”.
Tous les carnets synchronisés apparaîssent dans le carnet d’adresses de Thunderbird avec l’icône de Blue Mind.

[quote=regis]
si je clique sur le bouton “calendrier” dans l’interface de Thunderbird, j’ai le message suivant :

Erreur: problème de certificat : émetteur non de confiance

Test fait sur Thunderbird 16.0.2 sous Ubuntu Desktop 12.04[/quote]
Effectivement, l’agenda est accessible dans votre navigateur depuis Thunderbird. Le certificat généré à l’installation n’est pas un certificat SSL émanant d’une autorité de certification reconnue (telles que VeriSign, Thawte…), ce message apparaît donc. Vous pouvez ajouter ce certificat à votre navigateur afin de ne plus avoir ce message par la suite.

Lors du passage en production, nous vous conseillerons d’obtenir un certificat d’une autorité reconnue afin d’éviter cette manipulation à vos utilisateurs.

Note : ceci n’a aucun impact sur l’efficacité des algorithmes utilisés pour chiffrer les données. C’est simplement que le navigateur vous demande confirmation pour faire confiance à ce certificat, étape qu’il fait automatiquement si le certificat provient d’une autorité qu’il connaît.

bonjour et merci pour votre réponse

je dispose d’un vrai certificat pour mon domaine de test, comment faut-il l’installer pour qu’il soit reconnu par Blue Mind ?

Il y a un script a exécuter manuellement. Nous avons une documentation à suivre afin de déployer ce certificat. Nous cherchons actuellement comment publier ce type de documentation de façon pérenne, en attendant je vous la met directement ici:

[h]Changer le certificat SSL de Blue Mind mono-serveur[/h]
Introduction

Ce document décrit la procédure a suivre pour modifier le certificat SSL utilisé par le serveur Blue Mind sur une installation mono-serveur.

Procédure

Pré-requis
[list=*]
]un serveur Blue Mind installé en mono-serveur/]
]un fichier contenant le certificat SSL a utiliser/]
]un fichier contenant la clé privée associée au certificat à utiliser/]
]un fichier contenant le certificat de l’autorité ayant signé votre certificat/]
[/list]

Mise en place du certificat

Attention: une interruption de service est nécessaire durant la mise en place du certificat.

[list=*]
]transférer le fichier contenant le certificat sur le serveur Blue Mind en le nommant: /tmp/cert.pem/]
]transférer la clé privée sur le serveur Blue Mind en le nommant: /tmp/private.pem/]
]transférer le certificat de l’autorité sur le serveur Blue Mind: /tmp/cacert.pem/]
]se connecter au serveur Blue Mind en SSH en tant qu’utilisateur ‘root’/]
*]exécuter la commande:

[code]

bmupdatecert /tmp/private.pem /tmp/cert.pem /tmp/cacert.pem

[/code]/*]
]confirmer votre choix de remplacer le certificat en tapant: Y/]
]si la clé privée associée est fournie de façon chiffrée, le mot de passe permettant de la déchiffrer sera demandé durant l’installation/]
[/list]
Note: un backup des certificats et clés remplacées est effectué dans le répertoire: /etc/bm-ca