Mengambil gmail menggunakan fetchmail
- Edit .fetchmailrc, gunakan entry sebagai berikut:
poll pop.gmail.com with proto POP3 service 995 user 'eric.schmidt@gmail.com' there with password 'xxxxxxxx' is eric here options keep ssl sslfingerprint '92:73:17:4C:34:4B:68:F7:B2:17:71:42:0D:7F:9F:33' sslcertck sslcertpath /usr/share/purple/ca-certs
- Pastikan bahwa
chmod 600 ~/.fetchmailrc
Langkah yang lebih lengkap; tapi tidak perlu kayanya
Langkah untuk mengkonfigurasi fetchmail agar dapat mengambil gmail adalah sebagai berikut:
- Enable POP di account Gmail
- Cari lokasi sertifikat X.509/“privacy-enhanced-mail (PEM)”. Di Ubuntu tampaknya berada di folder
/usr/share/purple/ca-certs.
Atau bisa melalui perintah
locate .pem
- Gmail POP3-over-SSL (pop3s) server akan memberikan sertifikat server setiap kali hubungan secure-socket-layer (SSL) dilakukan. Kita perlu memverifikasi kebenaran sertifikat tersebut. Sertifikat tersebut di tanda tangan oleh certificate authority (CA), GeoTrust (Dulu-nya Equifax), menggunakan sebuah self-signed root certificate dengan kata-kata “Equifax Secure Certificate Authority” sebagai nama unit organisasi (OU) and tidak ada common name (CN). Kita perlu men-download, install file tersebut, dan meng-index root ceritificate-nya.
sudo su - cd /usr/share/purple/ca-certs wget -O Equifax_Secure_Certificate_Authority.pem \ https://www.geotrust.com/resources/root_certificates/certificates/Equifax_Secure_Certificate_Authority.cer chmod 644 Equifax_Secure_Certificate_Authority.pem openssl x509 -in Equifax_Secure_Certificate_Authority.pem \ -fingerprint -subject -issuer -serial -hash -noout
akan keluar
SHA1 Fingerprint=D2:32:09:AD:23:D3:14:23:21:74:E4:0D:7F:9D:62:13:97:86:63:3A subject= /C=US/O=Equifax/OU=Equifax Secure Certificate Authority issuer= /C=US/O=Equifax/OU=Equifax Secure Certificate Authority serial=35DEF4CF 594f1775
lanjutkan
c_rehash . file 594f1775.*
akan keluar
594f1775.0: symbolic link to `Equifax_Secure_Certificate_Authority.pem'
Perintah c_rehash adalah script Perl bawaan dari OpenSSL toolkit; dia akan membuat link symbolic ke file sertifikat (dengan extension .pem) menggunakan nama berbasis symlink dapat hash pada masing-masing nama subjek sertifikat. Fetchmail akan menggunakan library OpenSSL dan akan membuka file yang di install di bawah nama file 594f1775.0 (atau 594f1775.1 dst).
Sertifikat server tidak perlu di simpan di mana-mana.
- Fetchmail client tidak perlu memperlihatkan sertifikat client. Melainkan, authentifikasi client dilakukan menggunakan perintah USER dan PASS pada post-office-protocol version 3 (POP3) pada sambungan SSL, pada saat dia tersambung dengan baik.
- Edit .fetchmailrc, gunakan entry sebagai berikut:
poll pop.gmail.com with proto POP3 service 995 user 'eric.schmidt@gmail.com' there with password 'xxxxxxxx' is eric here options keep ssl sslfingerprint '92:73:17:4C:34:4B:68:F7:B2:17:71:42:0D:7F:9F:33' sslcertck sslcertpath /usr/share/purple/ca-certs
Pastikan bahwa
chmod 600 $HOME/.fetchmailrc
fingerprint MD5 yang digunakan adalah milik sertifikat 'pop.gmail.com' yang akan mengirimkan Gmail POP3-over-SSL, jadi bukan sertifikat root “Equifax Secure Certificate Authority”.
- Anda dapat mengambil mail dari Google
fetchmail -v pop.gmail.com