Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Ошибка The Bat!
«Неизвестный сертификат CA
«:

Сервер не представил корневой сертификат в сессии и соответствующий корневой сертификат не найден в адресной книге.

Это соединение не может быть секретным. Пожалуйста, свяжитесь с администратором Вашего сервера.

Возникает в случае, когда The Bat!
не имеет нужного SSL-сертификата при получении почты.

Это может возникать в различных ситуациях и причина в том, что в отличие от большинства программ, использующих Windows-хранилище сертификатов, у The Bat! — своё. И если по каким-то какая-то программа добавит важный сертификат «стандартным» методом (лишь в Windows-хранилище), то The Bat! про это не узнает и ориентируясь на собственное — выдаст ошибку «Неизвестный сертификат СА
«.

Плагин поддерживает фильтрацию TLS соединений. Для этого он генерирует собственные сертификаты с исправленными проблемами, так что TheBat принимает их без ошибок. Чтобы включить эту функцию нужно сделать следующее:

— Установите корневой сертификат плагина как описано здесь.

— Включите все галки на вкладке настроек плагина «Учетные записи».

— Если фильтрация сообщений по заголовкам не требуется, выберите режим фильтрации «Фильтровать только на клиенте» на вкладке POP3 каждой учетной записи.

— Чтобы устранить проблему с SMTP соединениями, используемыми для исходящей почты, нужно добавить вручную новую учетную запись с любым именем сервера, и указать SMTP TLS порты на вкладках POP3 и IMAP. Например можно на вкладке POP3 указать порт 465, на вкладке IMAP порт 587.

Материал из Wiki — Iphoster — the best ever hosting and support. 2005 — 2022

The BAT — Приветствие TLS не завершено. Имя сервера («mail. site. com») не соответствует сертификату.

Если попытке оправить письмо через почтовый клиент The BAT получаем ошибку:

то нужно заменить имя SMTP сервера с mail.site.com на имя сервера (*.iphoster.net) Вашего хостинг сервера (можно уточнить в технической подержке хостинга). Например, это может быть cpsthr.iphoster.net:

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

В отличие от большинства, я не пользуюсь web-почтой. Уже 18 лет я пользуюсь почтовым клиентом The Bat!

Неделю назад сломалась отправка почты, через пару дней сломалось и получение. Решение, как это исправить, было найдено не сразу.

В начале кратко объясню, почему я до сих пор пользуюсь почтовым клиентом, а не web-почтой, как все. Клиент позволяет хранить все письма, а также отправленные и полученные файлы локально на компьютере. У меня хранятся важные письма, которые были написаны даже 18 лет назад, когда я только завёл почту. Есть достаточно быстрый и многофункциональный поиск, способный найти важное сразу в нескольких ящиках с десятками тысяч писем. Старые письма на сервере я удаляю, а локально они остаются навсегда.

Неделю назад TheBat! вдруг перестал отправлять письма. Мне было некогда разбираться, и я просто временно перестал отвечать в почте. Через пару дней почта перестала и получаться. И при получении и при отправке возникала одна и та же ошибка — «Недействительный сертификат сервера».

Я написал в поддержку mail.ru, где живёт мой основной почтовый ящик, приложив логи (найти на сайте mail.ru форму обращения в поддержку почты тот ещё квест). Увы, в ответ поддержка написала какую-то чушь про неправильный пароль.

Я перелопатил все настройки, но ничего не помогало. Уже начал грустно думать о том, что придётся переносить основной почтовый ящик с mail.ru на другой сервис. Попытался найти решение в интернете и нашёл! Случайно, где-то в одном из ответов на сервисе вопросов и ответов. Оказывается, нужная настройка находится не в настройках. 🙂

И там переключить пункт «Реализация S/MIME и сертификаты TLS» с «Внутренняя» на «Microsoft CryptoAPI».

После этого всё заработало.

Не знаю, кто виноват в том, что доставка почты перестала работать — mail.ru или старая версия The Bat! (я использую версию 5.0.36.2, которой уже десять лет). Главное, что всё снова заработало.

Надеюсь, что эта статья поможет тем, кто столкнулся с такой же проблемой, если конечно они ещё остались. 🙂

The bat настройка сертификатов

В Бате заходим в «Свойства / Настройка». На вкладке «Система» смотрим почтовый каталог. Закрываем Бат. Заходим в этот почтовый каталог, находим там файлы RootCA.ABD, TheBat.ABD. Убиваем или переносим куда-нибудь.

Всё это работает на WinXP (2002) SP2, The Bat! 4.0.20

А мне удаление файлов не помогло. Зато посмотрев в логи:

25.11.2014, 13:55:07: FETCH — Получение новой почты25.11.2014, 13:55:07: FETCH — Подключение к POP3-серверу pop.mail.ru через порт 99525.11.2014, 13:55:07: FETCH — Начинаю приветствие TLS25.11.2014, 13:55:07: FETCH — Свойства сертификата: 06D66CE670419F2A3A60C52D4E79AEF1, алгоритм: RSA (1024 бит), Действителен с: 18.09.2014, по: 18.09.2015 23:59:59, на хосты в кол-ве 1 шт.: *.mail.ru.25.11.2014, 13:55:07: FETCH — Владелец: «RU», «RUSSIAN FEDERATION», «Moscow», «LLC Mail.ru», «IT», «*.mail.ru».25.11.2014, 13:55:07: FETCH — Поставщик: «ESET SSL Filter CA», «ESET, spol. s r. o.», «SK».25.11.2014, 13:55:07: FETCH — Приветствие TLS не завершено. Недействительный сертификат сервера (Поставщик цепочки этого S/MIME сертификата не найден).25.11.2014, 13:55:21: FETCH — Приветствие TLS завершено25.11.2014, 13:55:21: FETCH — Соединение с POP3 сервером прошло удачно25.11.2014, 13:55:21: FETCH — Сервер не поддерживает аутентификации NTLM/MSN25.11.2014, 13:55:21: FETCH — Соединение завершено — получено писем: 0

Я решил отключить проверку 995 порта в настройках антивируса, и вуаля — сертификаты видимо он не пускал. Сейчас всё работает на ура.

Что означает ошибка «сервер не представил корневой сертификат в сессии the bat»?

Из текста ошибки понятно, что «камнем преткновения» стала некая программа или процесс, сертификат которой является не проверенным или вызывает подозрение (если говорить «простым языком»). Иногда даже переустановка операционной системы с последующей установкой программы, не исправляет данной ситуации (из приведенных ниже способов устранения неполадки будет понятно, почему так происходит).

Итак, если сервер прервал соединение the bat, может помочь:

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Вас интересуют файл «RootCA.ABD» или («EBD») — это хранилища сертификатов;

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

  • — после удаления старых сертификатов заново запустите программу — она автоматически создаст новую базу данных — проверьте работоспособность софта;
  • — если удаление не помогло, попробуйте удалить файл «IntermCA.ABD», находится он в этом же файловом каталоге.

Итак, в программе откройте «Свойства» вкладка «S/MIME и TLS» и в разделе «Реализация S/MIME и сертификаты TLS» поставьте галочку на строке «Microsoft CryptoAPI». Перезагрузите программу и подтвердите принятие изменений.

Настройка the bat для tls

Безопасность работы в программе The Bat! можно гарантировать только в том случае, если ее версия 4.0 и выше. Если версия The Bat! 3.99.29 или ниже , то использовать ее небезопасно. Рекомендуем установить почтовый клиент более новой версии.

Настроить по протоколу IMAP

Чтобы настроить почтовую программу The Bat! по протоколу IMAP:

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

2. В поле «Название ящика» введите любое название, например: Почта Mail.Ru.

Читать также:  Выбранный сертификат не привязан к пользователю sbis и не может быть зарегистрирован автоматически

4. На данной странице введите следующие данные:

  • «Ваше полное имя» — введите имя, которое будет отображаться в поле «От:» для всех отправляемых сообщений;
  • «Адрес e-mail» — введите полное имя вашего почтового ящика.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

6. На открывшейся странице настроек укажите следующие данные:

  • Для доступа к серверу использовать протокол — IMAP;
  • Сервер для получения почты — imap.mail.ru;
  • Адрес сервера SMTP — smtp.mail.ru.
  • Отметьте галочкой пункт «Мой сервер SMTP требует аутентификации».

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

8. В данном разделе укажите следующие данные:

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

10. Для лучшей защиты данных, которые вы отправляете и получаете при помощи почтовой программы, вы можете включить шифрование. Для этого, в появившемся окне установите галочку напротив «Да» после вопроса «Хотите ли Вы проверить остальные свойства почтового ящика?» и нажмите «Готово».

11. В меню слева выберите пункт «Транспорт», а в разделах «Отправка почты» и «Получение почты» в выпадающих списках «Соединение:» выберите «Безопасное на спец.порт (TLS)»;

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Проверьте, чтобы порт IMAP-сервера был указан 993, а порт SMTP-сервера 465.

12. Нажмите «Аутентификация. » напротив «SMTP-сервер», установите галочку напротив «Аутентификация SMTP», отметьте пункт «Использовать параметры получения почты (POP3/IMAP)», а также снимите галочку напротив «Аутентификация «POP прежде SMTP»» нажмите ОК.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

13. Чтобы список папок в почтовой программе был аналогичен списку папок в вашем ящике, кликните правой кнопкой мыши на имя только что созданной учетной записи и выберите «Обновить дерево папок».

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

14. Теперь необходимо указать папки, в которых будут сохраняться все отправленные из почтовой программы письма, а также письма из других системных папок почтовой программы. Для этого кликните правой кнопкой мыши на имя только что созданной учетной записи и выберите «Свойства почтового ящика. ».

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

15. В появившемся окне перейдите в раздел «Управление почтой», установите галочки напротив «Отправленные» и «Корзина», в выпадающих списках выберите «Отправленные» и «Корзина», соответственно.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

16. Перейдите в подраздел «Удаление» и установите галочки напротив «Поместить в указанную папку» в разделах «Нормальное удаление» и «Альтернативное удаление», нажав кнопку «Обзор», выберите в предложенных списках папку «Корзина».

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

17. Снимите галочку «Использовать альтернативное удаление для старых писем», а напротив «Помечать удалённые письма как прочитанные» установите.

18. Нажмите ОК — почтовая программа настроена!

Настроить по протоколу POP3

Чтобы произвести настройки почтовой программы The Bat! по протоколу РОР3, необходимо:

2. В поле «Название ящика» введите любое название, например: Почта Mail.Ru. Нажмите «Далее».

3. На данной странице введите следующие данные:

4. На открывшейся странице настроек укажите следующие данные:

  • Для доступа к серверу использовать протокол — POP3;
  • Сервер для получения почты — pop.mail.ru;
  • Адрес сервера SMTP — smtp.mail.ru.Отметьте галочкой пункт «Мой сервер SMTP требует аутентификации».

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

6. В открывшемся окне укажите следующие данные:

7. Отметьте галочкой пункт «Оставлять письма на сервере», если Вы хотите оставлять письма, скачанные почтовой программой, в почтовом ящике на сервере.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

9. Для лучшей защиты данных, которые вы отправляете и получаете при помощи почтовой программы, вы можете включить шифрование. Для этого, в появившемся окне установите галочку напротив «Да» после вопроса «Хотите ли Вы проверить остальные свойства почтового ящика?» и нажмите «Готово».

10. В меню слева выберите пункт «Транспорт», а в разделах «Отправка почты» и «Получение почты» в выпадающих списках «Соединение:» выберите «Безопасное на спец.порт (TLS)».

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Проверьте, чтобы порт POP3-сервера был указан 995, а порт SMTP-сервера 465.

11. Нажмите «Аутентификация. » напротив «SMTP-сервер», установите галочку напротив «Аутентификация SMTP» и отметьте пункт «Использовать параметры получения почты (POP3/IMAP)», нажмите ОК. Настройка почтовой программы завершена!

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Изменить настройки по протоколу SSL

Чтобы настроить вашу почтовую программу TheBat! по безопасному протоколу SSL:

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Если ваша почтовая программа настроена по протоколу POP3.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

4. Если ваша почтовая программа настроена по протоколу IMAP.

В разделах «Отправка почты» в выпадающем списке «Соединение:» выберите «Безопасное на спец.порт (TLS)».

Нажмите «Применить» и ОК, чтобы сохранить изменения.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Если в вашей почтовой программе уже установлены указанные выше настройки, то никаких изменений производить не надо.

Ошибка «Приветствие TLS не завершено. Имя сервера («smtp. mail. ») не соответствует сертификату» или иную ошибку с упоминанием невозможности завершить соединение с использованием TLS.

Возможно, база корневых сертификатов The Bat!, необходимая для работы с почтовым ящиком по безопасному протоколу SSL, не является актуальной, в данном случае вам необходимо использовать Microsoft CryptoAPI, для этого необходимо:

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Обратите внимание также на то, что для корректной работы протокола SSL необходимо, чтобы на вашем компьютере были установлены корректные дата и время. Вы можете проверить дату и время, а также переустановить их, с помощью нашей инструкции.

Выполните все описанные выше действия и повторите отправку письма. Если проблема сохранилась, пожалуйста, для диагностики проблемы пришлите нам журнал отправки вашего почтового клиента.

Чтобы получить журнал отправки:

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Ошибка «Невозможно соединиться с сервером» или «Приветствие TLS не завершено. Имя сервера («217. XXX. XXX») не соответствует сертификату»

Пожалуйста, проверьте настройки вашего почтового клиента:

В меню слева выберите пункт «Транспорт» и укажите следующие данные:

  • SMTP-сервер: smtp.mail.ru
  • Соединение: Безопасное на специальный порт (TLS)..
  • Почтовый сервер: pop.mail.ru

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Если у вас возникли проблемы с настройкой почтовой программы, воспользуйтесь нашим помощником .

Как исправить ошибку «Неизвестный сертификат CA»

Наиболее часто с ошибкой «Неизвестный сертификат CA» пользователи сталкиваются после переустановки операционной системы Windows при попытке получить почту по безопасному протоколу SSL.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Полное описание неполадки гласит о том, что корневой SSL-сертификат не был представлен почтовым сервером в текущей сессии, а также об отсутствии такового в адресной книге программы.

В целом привязать ошибку к конкретной ситуации нельзя, однако ее значение абсолютно понятно: The Bat! не имеет необходимого SSL-сертификата на момент получения почты с защищенного сервера.

Основной причиной неполадки является то, что мейлер от Ritlabs использует собственное хранилище сертификатов, в то время как подавляющее большинство других программ довольствуется расширяемой базой данных Windows.

Таким образом, если по каким-либо причинам сертификат, используемый в дальнейшем The Bat!, был добавлен в Windows-хранилище, почтовый клиент никоим образом об этом не узнает и тут же «плюнет» в вас ошибкой.

Сброс хранилища сертификатов

Собственно, данное решение является наиболее простым и понятным. Все что нам нужно — это заставить The Bat! полностью пересоздать базу данных сертификатов СА.

Однако в самой программе выполнить подобное действие не получится. Для этого нужно полностью приостановить The Bat!, а затем удалить файлы «RootCA.ABD» и «TheBat.ABD» из основного каталога почтового клиента.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Путь к данной папке можно найти в меню клиента «Свойства» — «Настройка» — «Система» в пункте «Почтовый каталог».

Читать также:  Заявление о выдаче сертификата на материнский семейный капитал что это такое

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

По умолчанию месторасположение каталога с данными мейлера таково:

Здесь «Имя_пользователя» — это название вашей учетной записи в системе Windows.

Включение «Microsoft CryptoAPI»

Другой вариант устранения неисправности заключается в переходе на систему шифрования от Microsoft. При смене криптопровайдера мы автоматически переводим The Bat! на использование системного хранилище сертификатов и тем самым исключаем конфликты баз данных.

Реализовать вышеуказанную задачу очень просто: идем в «Свойства» — «S/MIME И TLS» и в блоке «Реализация S/MIME и сертификаты TLS» отмечаем пункт «Microsoft CryptoAPI».

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Затем жмем «ОК» и перезапускаем программу для применения новых параметров.

Все эти незамысловатые действия позволят полностью предотвратить дальнейшее возникновение ошибки «Неизвестный сертификат CA» в The Bat!

Что делать, если по-прежнему невозможно соединиться с сервером he bat?

Возникает данный сбой из-за того, что хранилища сертификатов у программы и операционной системы разные, и после установки (или запуска) некой программы, ранее неизвестной «The Bat!», программа просто «отказывается» от работы с непроверенными источниками.

Для решения требуется просто добавить сертификат издателя в список доверенных:

Для начала необходимо «добыть» этот самый сертификат: для этого нажмите «Win+R» и введите команду «certmgr.msc» — откроется служба «Сертификаты»;

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

  • — в разделе «Доверенные корневые сертификаты» найдите тот, где фигурирует «avast» в первом или во втором столбце, после чего скопируйте (импортируйте) его на рабочий стол или в любую другую папку;
  • — теперь в самой программе откройте вкладку «Ящик» — «Свойства» — «Общие сведения»;
  • — в открывшемся окне нужный вам параметр — это четвёртая вкладка «Сертификаты»: нажмите кнопку «Импортировать», после чего из списка выберите сохраненный ранее сертификат «Avast» и нажмите на кнопку «Добавить к доверенным».

Вот, собственно, все рабочие способы решения данной ошибки. Стоит обратить пристальное внимание на способ «2»: в большинстве случаев именно он помогает исправить программный сбой с сообщением «сервер не предоставил корневой сертификат в сессии the bat».

В завершение стоит остановиться на достоинствах программы «The Bat!», коих немало. Например:

  • — непрекращающаяся поддержка разработчиков;
  • — шифрование почтовой базы и подпись писем;
  • — моментальная блокировка изображений, вызывающих подозрение;
  • — полная изоляция от скриптов и исполняемых кодов;
  • — возможность создания шаблонов;
  • — виртуальные папки;
  • — сортировщик писем, резервное копирование и многое другое.

Стабильность и надежность работы — одни из основных причин для использования почтового клиента на своем компьютере. Более того — ни один из ныне существующих аналогов этой программы не может похвастаться подобным функционалом для управления большим количеством имейл-ящиков.

Как любой сложный программный продукт продукт, The Bat! отнюдь не застрахован от редких сбоев в работе. Одной из таких неисправностей является ошибка «Неизвестный сертификат CA»
, способы устранения которой мы и рассмотрим в данной статье.

Наиболее часто с ошибкой «Неизвестный сертификат CA»
пользователи сталкиваются после переустановки операционной системы Windows при попытке получить почту по безопасному протоколу SSL.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Однако в самой программе выполнить подобное действие не получится. Для этого нужно полностью приостановить The Bat!, а затем удалить файлы «RootCA.ABD»
и «TheBat.ABD»
из основного каталога почтового клиента.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Путь к данной папке можно найти в меню клиента «Свойства»
— «Настройка»
— «Система»
в пункте «Почтовый каталог»
.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Здесь «Имя_пользователя»
— это название вашей учетной записи в системе Windows.

Реализовать вышеуказанную задачу очень просто: идем в «Свойства»
— «
S/MIME И TLS»
и в блоке «Реализация S/MIME и сертификаты TLS»
отмечаем пункт «Microsoft CryptoAPI»
.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Затем жмем «ОК»
и перезапускаем программу для применения новых параметров.

Все эти незамысловатые действия позволят полностью предотвратить дальнейшее возникновение ошибки «Неизвестный сертификат CA»
в The Bat!

Исправляем ошибку «Сервер не представил корневой сертификат» в The Bat!

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Как любой сложный программный продукт продукт, The Bat! отнюдь не застрахован от редких сбоев в работе. Одной из таких неисправностей является ошибка «Неизвестный сертификат CA», способы устранения которой мы и рассмотрим в данной статье.

Приветствие TLS не завершено. Недействительный сертификат сервера (Поставщик цепочки этого S/MIME сертификата не найден)

Первый способ может не помочь и вы получите ту же ошибку «Неизвестный сертификат СА
«, а в журнале работы почтового ящика будет что-то типа:

Главное здесь для нас:

Поставщик: generated by avast! antivirus for SSL scanning, avast! Mail Scanner, avast! Mail Scanner Root
.

В частности, такая проблема, когда «поставщик сертификата неизвестен» (в нашем случае — «avast! Mail Scanner Root
«) получается у тех, кто использует Avast
версий 8
и новее, где он научился проверять почту на SSL-шифрованных соединениях, а The Bat!
про это (и про Avast
) не в курсе.

Для исправления нужно добавить сертификат издателя (issuer) «avast! Mail Scanner Root
» в доверенные корневые сертификаты The Bat!, т.к. сам Аваст его добавил в доверенные(trusted) лишь в Windows-хранилище сертификатов, а, как писалось выше, у The Bat! оно своё. Для этого выполняем команду «certmgr.msc», находим и экспортируем «avast! Mail Scanner Root
» из «Доверенные корневые центры сертификации», либо просто берём тут ниже прикреплённый файл (это и есть сертификат Аваст).

После импортируем этот сертификат в нужный ящик. Для этого придётся выполнить длинную и неочевидную последовательность действий (привет взебатописателям!):

1. Добавить сам сертификат: Ящик — Свойства почтового ящика — Общие сведения — Сертификаты — Импортировать — выбираем нужный сертификат (например, avast!MailScannerRoot.cer
)

2. Добавить добавленный сертификат в доверенные (см. картинку): Просмотреть — Путь сертификации — Добавить к доверенным

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Настройка приема почты TheBat в SSL-соединении

1. Скачиваем

и сохраняем локально (т.е. на своем компьютере в какой-либо папке).

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

4. Выбираем сохраненный файл сертификата cacert.pem. Открыть.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

5. Кликаем мышью по появившейся строке «Kinetics Certificate Authority», далее кликаем «Просмотреть».

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

6. Видим «Этот сертификат недействителен». Кликаем «Путь сертификации».

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

7. Кликаем мышью по «Kinetics Certificate Authority» и «Добавить к доверенным».

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

7. Для самопроверки: сертификат должен быть действительным. OK. OK. OK.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

8. Для самопроверки: в адресной книге в папке Trusted Root CA должна появиться запись
«Kinetics Certificate Authority».

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Внимание! В поле почт. сервера должно стоять значение ns..85.127.69),
иначе при заказанном SSL-соединении почтовый клиент вообще не соединится с сервером.

Для справки: Kinetics Certificate Authority — агенство по выписке SSL-сертификатов, созданное в ИХКГ СО РАН.

Для IMAP- протокола все аналогично.

Безопасность работы в программе The Bat!
можно гарантировать только в том случае, если ее версия 4.0 и выше. Если версия The Bat! 3.99.29 или ниже
, то использовать ее небезопасно. Рекомендуем установить почтовый клиент более новой версии.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

  • Для доступа к серверу использовать протокол — IMAP;
  • Сервер для получения почты — imap.mail.ru;
Читать также:  Проблемы при взаимодействии с Федеральной налоговой службой, если на вашем компьютере отсутствует плагин для работы с квалифицированным сертификатом подписи

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Чтобы произвести настройки почтовой программы The Bat! по протоколу РОР3
, необходимо:

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Безопасность работы в программе
The Bat!
можно гарантировать только в том случае, если ее версия 4.0 и выше. Если версия The Bat!
3.99.29 или ниже
, то использовать ее небезопасно. Рекомендуем установить почтовый клиент более новой версии.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Ошибка «Приветствие TLS не завершено. Имя сервера («smtp. mail. «) не соответствует сертификату» или иную ошибку с упоминанием невозможности завершить соединение с использованием TLS.

Возможно, база корневых сертификатов The Bat!, необходимая для работы с почтовым ящиком по безопасному протоколу SSL , не является актуальной, в данном случае вам необходимо использовать Microsoft CryptoAPI, для этого необходимо:

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Обратите внимание также на то, что для корректной работы протокола SSL необходимо, чтобы на вашем компьютере были установлены корректные дата и время. Вы можете проверить дату и время, а также переустановить их, с помощью нашей инструкции .

Ошибка «Невозможно соединиться с сервером» или «Приветствие TLS не завершено. Имя сервера («217. XXX. XXX») не соответствует сертификату»

«The Bat!» — это программа для операционной системы Windows, предназначенная для работы с электронной почтой и написанная на языке «Delphi». Программа актуальна и в настоящее время пользуется авторитетом, что вполне заслужено: многие считают её наиболее безопасной программой–клиентом для работы с электронной почтой.

Как и любой продукт данное программное обеспечение периодически «дает сбои»: происходят они достаточно часто, однако в большинстве случаев виновником проблемы является не сама программа, а компьютер на котором «The Bat!» установлен. При этом наиболее «популярная» ошибка — это «Недействительный сертификат CA», из-за которого невозможно соединиться с сервером the bat.

Настройка the bat удаленный

При настройке почтового сервера возникла проблема с сертификатами.Тестовый сертификат от RapidSSL работал без проблем со всеми почтовыми клиентами (это исключение, т.к. остальные триальные PositiveSSL, GlobalSign, EssentialSSL не хотели работать с The Bat!).Когда купили сертификат на год и подключили к dovecot и exim, то возникли проблемы в The Bat!.

1. При попытке отправить или принять почту возникает ошибка: «Сервер не представил корневой сертификат в сессии и соответствующий корневой сертификат не найден в адресной книге. Это соединение не может быть секретным. Пожалуйста, свяжитесь с администратором Вашего сервера». В журнале аналогичная запись: «Недействительный сертификат сервера (Поставщик цепочки этого S/MIME сертификата не найден)».

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Проблема НЕ в поставщиках, а в настройках сервера. Вместе с сертификатом нашего домена нужно выдавать всю цепочку сертификатов (промежуточные CA и корневой CA). Это должно решить проблему нехватки корневого сертификата.

Решение:1.1. Открываем полученный сертификат (*.crt) в Windows:

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

1.2. Выбираем в списке промежуточный сертификат RapidSSL CA и нажимаем Просмотр сертификата:

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

1.3. Нажимаем Копировать в файл.Выбираем формат Base64 (это текстовый вариант, только расширение другое — *.cer).Затем нажимаем Далее и сохраняем файл.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

1.4. С полученным сертификатом нужно повторить шаги 1.1-1.3.В моем случае я сохранил сертификат корневого CA — GeoTrust Global CA.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

1.5.1. Итак у нас получилось два новых файла: для RapidSSL CA и для GeoTrust Global CA.Для dovecot и exim мы объединим все три сертифкаты (ключая mail.globalclubbing.com) в один файл mail.globalclubbing.com.all.crt:——BEGIN CERTIFICATE——MIIE5TCCA82gAwIBAgICdPEwDQYJKoZIhvcNAQEF BQAwPDELMAkGA1UEBhMCVVMx. 4HfgZX56IUcP——END CERTIFICATE————BEGIN CERTIFICATE——MIID1TCCAr2gAwIBAgIDAjbRMA0GCSqGSIb3DQEB BQUAMEIxCzAJBgNVBAYTAlVT. LEL2TxyJeN4mTvVvk0wVaydWTQBUbHq3tw==——END CERTIFICATE————BEGIN CERTIFICATE——MIIDVDCCAjygAwIBAgIDAjRWMA0GCSqGSIb3DQEB BQUAMEIxCzAJBgNVBAYTAlVT. 5fEWCRE11azbJHFwLJhWC9kXtNHjUStedejV0NxP NO3CBWaAocvmMw==——END CERTIFICATE——

1.5.2 Этот файл нужно подсунуть exim таким образом:MAIN_TLS_CERTIFICATE = CONFDIR/mail.globalclubbing.com.all.crtА для dovecot другим:ssl_cert_file = /etc/ssl/certs/mail.globalclubbing.com.a ll.crt

1.6.1 В случае с apache, нужно делать два файла.Сертификат нашего домена mail.globalclubbing.com.crt:——BEGIN CERTIFICATE—— MIIE5TCCA82gAwIBAgICdPEwDQYJKoZIhvcNAQEF BQAwPDELMAkGA1UEBhMCVVMx . 4HfgZX56IUcP ——END CERTIFICATE——

И mail.globalclubbing.com.ca.crt, который содержит только CA.——BEGIN CERTIFICATE—— MIID1TCCAr2gAwIBAgIDAjbRMA0GCSqGSIb3DQEB BQUAMEIxCzAJBgNVBAYTAlVT . LEL2TxyJeN4mTvVvk0wVaydWTQBUbHq3tw== ——END CERTIFICATE—— ——BEGIN CERTIFICATE—— MIIDVDCCAjygAwIBAgIDAjRWMA0GCSqGSIb3DQEB BQUAMEIxCzAJBgNVBAYTAlVT . 5fEWCRE11azbJHFwLJhWC9kXtNHjUStedejV0NxP NO3CBWaAocvmMw== ——END CERTIFICATE——

1.6.2. И подключать через:SSLCertificateFile /etc/ssl/certs/mail.globalclubbing.com.c rtSSLCertificateChainFile /etc/ssl/certs/mail.globalclubbing.com.c a.crt

2. Однако на этом проблема не заканчивается — The Bat! может заупрямиться и ответить: «Нет доверия к корневому S/MIME сертификату центра сертификации, поскольку его нет в адресной книге доверенных корневых центров сертификации». В журнале аналогичная запись: «Недействительный сертификат сервера (Нет доверия к корневому S/MIME сертификату центра сертификации, поскольку его нет в адресной книге доверенных корневых центров сертификации.)».

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Дело в том, что в адресных книгах The Bat! (RootCA и IntermediateCA) могут отсутствовать указанные нами сертификаты (промежуточные CA и корневой CA).В этом случае достаточно добавить сертификат с помощью кнопки «Добавить к доверенным».

— откройте «Свойство» — «Настройка» далее раздел «Система» и «Почтовый каталог»;

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

— вас интересуют файл «RootCA.ABD» или («EBD») — это хранилища сертификатов;

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

  • — после удаления старых сертификатов заново запустите программу — она автоматически создаст новую базу данных — проверьте работоспособность софта;
  • — если удаление не помогло, попробуйте удалить файл «IntermCA.ABD», находится он в этом же файловом каталоге.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Сервер не предоставил корневой сертификат в сессии the bat

«The Bat!» — это программа для операционной системы Windows, предназначенная для работы с электронной почтой и написанная на языке «Delphi». Программа актуальна и в настоящее время пользуется авторитетом, что вполне заслужено: многие считают её наиболее безопасной программой–клиентом для работы с электронной почтой.

Как и любой продукт данное программное обеспечение периодически «дает сбои»: происходят они достаточно часто, однако в большинстве случаев виновником проблемы является не сама программа, а компьютер на котором «The Bat!» установлен. При этом наиболее «популярная» ошибка — это «Недействительный сертификат CA», из-за которого невозможно соединиться с сервером the bat.

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Сейчас на главной

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

— для начала необходимо «добыть» этот самый сертификат: для этого нажмите «Win+R» и введите команду «certmgr.msc» — откроется служба «Сертификаты»;

Приветствие tls не завершено имя сервера imap gmail com не соответствует сертификату

  • — в разделе «Доверенные корневые сертификаты» найдите тот, где фигурирует «avast» в первом или во втором столбце, после чего скопируйте (импортируйте) его на рабочий стол или в любую другую папку;
  • — теперь в самой программе откройте вкладку «Ящик» — «Свойства» — «Общие сведения»;
  • — в открывшемся окне нужный вам параметр — это четвёртая вкладка «Сертификаты»: нажмите кнопку «Импортировать», после чего из списка выберите сохраненный ранее сертификат «Avast» и нажмите на кнопку «Добавить к доверенным».
  • — непрекращающаяся поддержка разработчиков;
  • — шифрование почтовой базы и подпись писем;
  • — моментальная блокировка изображений, вызывающих подозрение;
  • — полная изоляция от скриптов и исполняемых кодов;
  • — возможность создания шаблонов;
  • — виртуальные папки;
  • — сортировщик писем, резервное копирование и многое другое.

RootCA. ABD и TheBat. ABD

Самый простой способ попытаться побороть ошибку «Неизвестный сертификат CA
» — просто удалить хранилище сертификатов The Bat!
, чтобы он при следующей загрузке сделал новое. Файлы «RootCA.ABD
» и «TheBat.ABD
» находятся в основном каталоге The Bat!, который можно узнать нажав/посмотрев «Свойства — Настройка — Система — Почтовый каталог
«.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *