Hi Vincent,

you saved my day :-)

Andrea

Il 30/06/21 10:29, Vincent Brillault ha scritto:
Hi Andrea, all
I simply put in a file /etc/dovecot/keys/webmail/RS256/<key id> the
value of the public key found on the keycloak console.

Which is the correct format of that file?
It's json. I had the same question initially, had to check the code.

I obtain that file from
https://${keycloak}/auth/realms/${realm}/protocol/openid-connect/certs
(jwks_uri link in
https://${keycloak}/auth/realms/${realm}/.well-known/openid-configuration)

It looks something like: `{"kid": "...", "kty": "RSA", "alg": "RS256",
"use": "sig", "n": ... "e": "AQAB", "x5c": ["....."], "x5t": "...",
"x5t#S256": "..."}`

I see from the documentation that 2.3.16 will support auto discovery:
https://doc.dovecot.org/configuration_manual/authentication/oauth2/#openid-discovery

Cheers,
Vincent


--
__________________________
All PC's are compatible, some more than others.
__________________________

TIM San Marino S.p.A.
Andrea Gabellini
Engineering R&D
TIM San Marino S.p.A. - https://www.telecomitalia.sm
Via Ventotto Luglio, 212 - Piano -2
47893 - Borgo Maggiore - Republic of San Marino
Tel: (+378) 0549 886237
Fax: (+378) 0549 886188


--
Informativa Privacy

Questa email ha per destinatari dei contatti presenti negli archivi di TIM San 
Marino S.p.A.. Tutte le informazioni vengono trattate e tutelate nel rispetto 
della normativa vigente sulla protezione dei dati personali (Reg. EU 2016/679). 
Per richiedere informazioni e/o variazioni e/o la cancellazione dei vostri dati 
presenti nei nostri archivi potete inviare una email a priv...@telecomitalia.sm.

Avviso di Riservatezza

Il contenuto di questa e-mail e degli eventuali allegati e' strettamente 
confidenziale e destinato alla/e persona/e a cui e' indirizzato. Se avete 
ricevuto per errore questa e-mail, vi preghiamo di segnalarcelo immediatamente 
e di cancellarla dal vostro computer. E' fatto divieto di copiare e divulgare 
il contenuto di questa e-mail. Ogni utilizzo abusivo delle informazioni qui 
contenute da parte di persone terze o comunque non indicate nella presente 
e-mail potra' essere perseguito ai sensi di legge.

Reply via email to