Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #6086 > unrolled thread

Dovecot und SSL nach upgrade?

Started byMichael Schütz <der.schultze@directbox.com>
First post2019-08-14 18:33 +0200
Last post2019-08-14 21:41 +0200
Articles 5 — 3 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  Dovecot und SSL nach upgrade? Michael Schütz <der.schultze@directbox.com> - 2019-08-14 18:33 +0200
    Re: Dovecot und SSL nach upgrade? Sven Hartge <sh-198@svenhartge.de> - 2019-08-14 18:49 +0200
      Re: Dovecot und SSL nach upgrade? Michael Schütz <der.schultze@directbox.com> - 2019-08-14 19:46 +0200
        Re: Dovecot und SSL nach upgrade? Arno Welzel <usenet@arnowelzel.de> - 2019-08-14 20:19 +0200
          Re: Dovecot und SSL nach upgrade? Michael Schütz <der.schultze@directbox.com> - 2019-08-14 21:41 +0200

#6086 — Dovecot und SSL nach upgrade?

FromMichael Schütz <der.schultze@directbox.com>
Date2019-08-14 18:33 +0200
SubjectDovecot und SSL nach upgrade?
Message-ID<onpd2g-9ej.ln1@dalmore.whisky.at.home>
Hallo Gruppe,

ich habe eben meinen kleinen Heimserver auf Debian 'Buster'
aktualisiert (von Stretch). Nun klappt der Zugriff vom Laptop 
auf mein Postfach (liegt auf dem Server) per IMAPS nicht mehr. 
Konfiguration wurde nicht geändert.
Die .pem-files sind unverändert am gleichen Ort.

Hat Jemand einen Tip, wo ich nach einem Fehler suchen soll?

Danke, Schultze

-- 
Ein gutes Gedächtnis ist ein Fluch, der einem Segen ähnlich sieht.
                                                          Harold Pinter

[toc] | [next] | [standalone]


#6087

FromSven Hartge <sh-198@svenhartge.de>
Date2019-08-14 18:49 +0200
Message-ID<0fk42rm3kjtiv8@mids.svenhartge.de>
In reply to#6086
Michael Schütz <der.schultze@directbox.com> wrote:

> ich habe eben meinen kleinen Heimserver auf Debian 'Buster'
> aktualisiert (von Stretch). Nun klappt der Zugriff vom Laptop auf mein
> Postfach (liegt auf dem Server) per IMAPS nicht mehr.  Konfiguration
> wurde nicht geändert.  Die .pem-files sind unverändert am gleichen
> Ort.

> Hat Jemand einen Tip, wo ich nach einem Fehler suchen soll?

Mit der genauen Fehlermeldung, sowohl client- als auch serverseitig.
Wenn etwas "nicht mehr geht" ist das in der Regel von mehr Informationen
begleitet.

Als nächstes solltest du mittels "doveconf -nP" prüfen, ob wirklich die
richtigen Dateien benutzt werden, von denen du meinst, dass sie die
richtigen Dateien sind.

Und schließlich und endlich kann das Tool testssl.sh helfen
herauszufinden, welche Crypto-Arten der Server so spricht, wenn
überhaupt und ob dort das Problem zu finden ist.

S!

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#6088

FromMichael Schütz <der.schultze@directbox.com>
Date2019-08-14 19:46 +0200
Message-ID<50ud2g-o37.ln1@dalmore.whisky.at.home>
In reply to#6087
Sven Hartge <sh-198@svenhartge.de> schrieb:
> 
> Mit der genauen Fehlermeldung, sowohl client- als auch serverseitig.
> Wenn etwas "nicht mehr geht" ist das in der Regel von mehr Informationen
> begleitet.
> 
Natürlich hast Du Recht.
Der Client (Claws-Mail) meldet 'SSL/TLS- Verbindung schlu fehl'

Im Log des Servers habe ich dies gefunden: 
dovecot: imap-login: Error: Failed to initialize SSL server context:
Can't load DH parameters. ...

Da liegt wohl der Wurm. Ist das ein neues Feature?

> Als nächstes solltest du mittels "doveconf -nP" prüfen, ob wirklich die

dovecot: invalid option -- 'P'

Und mit kleinem 'p':

...
ssl_cert = </Pfad zur Datei
ssl_dh = # hidden, use -P to show it   --  Haha?
ssl_key = # hidden, use -P to show it 
...

Eine ssl_dh gibt es bei mir nicht, ein Pfad dafür ist also auch nicht
angegeben.

> Und schließlich und endlich kann das Tool testssl.sh helfen
testssl localhost:993

...
127.0.0.1:993 doesn't seem to be a TLS/SSL enabeled server.
...

> herauszufinden, welche Crypto-Arten der Server so spricht, wenn
> überhaupt und ob dort das Problem zu finden ist.
> 
> S!
>
Schultze

-- 
Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten
wir eine Revolution – und zwar schon morgen früh.       Henry Ford

[toc] | [prev] | [next] | [standalone]


#6089

FromArno Welzel <usenet@arnowelzel.de>
Date2019-08-14 20:19 +0200
Message-ID<grj1m4F41m0U1@mid.individual.net>
In reply to#6088
Michael Schütz:

> Sven Hartge <sh-198@svenhartge.de> schrieb:
[...]
>> Als nächstes solltest du mittels "doveconf -nP" prüfen, ob wirklich die
> 
> dovecot: invalid option -- 'P'
> 
> Und mit kleinem 'p':
> 
> ...
> ssl_cert = </Pfad zur Datei
> ssl_dh = # hidden, use -P to show it   --  Haha?
> ssl_key = # hidden, use -P to show it 
> ...
> 
> Eine ssl_dh gibt es bei mir nicht, ein Pfad dafür ist also auch nicht
> angegeben.

Dann solltest Du das ändern.

Siehe auch <https://wiki.dovecot.org/SSL/DovecotConfiguration>

>> Und schließlich und endlich kann das Tool testssl.sh helfen
> testssl localhost:993
> 
> ...
> 127.0.0.1:993 doesn't seem to be a TLS/SSL enabeled server.
> ...

Ds ist wohl die Folge davon, dass ssl_dh nicht existiert.


-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6090

FromMichael Schütz <der.schultze@directbox.com>
Date2019-08-14 21:41 +0200
Message-ID<3o4e2g-c31.ln1@dalmore.whisky.at.home>
In reply to#6089
Arno Welzel <usenet@arnowelzel.de> schrieb:
> 
> Siehe auch <https://wiki.dovecot.org/SSL/DovecotConfiguration>
> 
Danke für den Link. Nun funktioniert alles wieder.

Schultze

-- 
Wer nicht gerne denkt, sollte wenigstens von Zeit zu Zeit seine
Vorurteile neu gruppieren.                               Luther Burbank

[toc] | [prev] | [standalone]


Back to top | Article view | de.comm.software.mailserver


csiph-web