Varování při instalaci Proton Mail Bridge na macOS
- Čtení
- 2 minut
- Kategorie
- Instalace na macOS
Pokud na macOS nainstalujete profil Proton Mail Bridge, může se zobrazit varování, že certifikát použitý k zabezpečení komunikačního kanálu mezi Proton Mail Bridge a Vaším e-mailovým klientem není podepsán důvěryhodnou třetí stranou.
Zjistěte, jak nastavit Proton Mail Bridge pro Apple Mail
Apple Mail, Thunderbird a další e-mailoví klienti spuštění v systému macOS vyžadují zabezpečené připojení k serverům IMAP a SMTP. Toto připojení je zabezpečeno pomocí protokolu HTTPS, který šifruje Vaše data při přenosu a ověřuje, že se e-mailový klient připojuje k tomu, ke komu se domnívá, že se připojuje.
Ověření je dosaženo pomocí certifikátů SSL/TLS vydaných a digitálně podepsaných certifikačními autoritami (CA), jako je Let’s Encrypt.
Zjistěte více o tom, jak Vás HTTPS chrání
Servery, které jsou přístupné veřejnosti, žádají o certifikát certifikační autoritu (CA), která pak pro danou doménu vydá digitálně podepsaný certifikát.
Proton Mail Bridge však funguje lokálně (na adrese localhost nebo 127.0.0.1), takže jeho servery IMAP a SMTP nejsou přístupné mimo Váš počítač, a to ani pro počítače ve stejné místní síti. To znamená, že Bridge nemůže získat podepsaný certifikát od certifikační autority.
Naším řešením je použít samopodepsaný certifikát, který poskytuje stejnou úroveň šifrování dat při přenosu. Samopodepsané certifikáty nejsou ve výchozím nastavení důvěryhodné, protože nejsou podepsány certifikační autoritou. V důsledku toho většina e-mailových klientů zobrazí varování a zeptá se, zda certifikátu důvěřujete, protože jej klient nemůže ověřit (a proto nemůže ověřit ani připojení k serveru).
S Proton Mail Bridge můžete toto varování bezpečně ignorovat a schválit certifikát i připojení mezi e-mailovým klientem (například Apple Mail) a Proton Mail Bridge. Připojení je místní a neopouští Vaše zařízení.
Na druhou stranu připojení mezi Proton Mail Bridge a servery Proton je vždy šifrováno pomocí TLS s využitím protokolu HTTPS. Bridge také využívá další ověřovací opatření k zajištění identity serveru, ke kterému se připojuje.