Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailserver > #6086 > unrolled thread
| Started by | Michael Schütz <der.schultze@directbox.com> |
|---|---|
| First post | 2019-08-14 18:33 +0200 |
| Last post | 2019-08-14 21:41 +0200 |
| Articles | 5 — 3 participants |
Back to article view | Back to de.comm.software.mailserver
Dovecot und SSL nach upgrade? Michael Schütz <der.schultze@directbox.com> - 2019-08-14 18:33 +0200
Re: Dovecot und SSL nach upgrade? Sven Hartge <sh-198@svenhartge.de> - 2019-08-14 18:49 +0200
Re: Dovecot und SSL nach upgrade? Michael Schütz <der.schultze@directbox.com> - 2019-08-14 19:46 +0200
Re: Dovecot und SSL nach upgrade? Arno Welzel <usenet@arnowelzel.de> - 2019-08-14 20:19 +0200
Re: Dovecot und SSL nach upgrade? Michael Schütz <der.schultze@directbox.com> - 2019-08-14 21:41 +0200
| From | Michael Schütz <der.schultze@directbox.com> |
|---|---|
| Date | 2019-08-14 18:33 +0200 |
| Subject | Dovecot und SSL nach upgrade? |
| Message-ID | <onpd2g-9ej.ln1@dalmore.whisky.at.home> |
Hallo Gruppe,
ich habe eben meinen kleinen Heimserver auf Debian 'Buster'
aktualisiert (von Stretch). Nun klappt der Zugriff vom Laptop
auf mein Postfach (liegt auf dem Server) per IMAPS nicht mehr.
Konfiguration wurde nicht geändert.
Die .pem-files sind unverändert am gleichen Ort.
Hat Jemand einen Tip, wo ich nach einem Fehler suchen soll?
Danke, Schultze
--
Ein gutes Gedächtnis ist ein Fluch, der einem Segen ähnlich sieht.
Harold Pinter
[toc] | [next] | [standalone]
| From | Sven Hartge <sh-198@svenhartge.de> |
|---|---|
| Date | 2019-08-14 18:49 +0200 |
| Message-ID | <0fk42rm3kjtiv8@mids.svenhartge.de> |
| In reply to | #6086 |
Michael Schütz <der.schultze@directbox.com> wrote: > ich habe eben meinen kleinen Heimserver auf Debian 'Buster' > aktualisiert (von Stretch). Nun klappt der Zugriff vom Laptop auf mein > Postfach (liegt auf dem Server) per IMAPS nicht mehr. Konfiguration > wurde nicht geändert. Die .pem-files sind unverändert am gleichen > Ort. > Hat Jemand einen Tip, wo ich nach einem Fehler suchen soll? Mit der genauen Fehlermeldung, sowohl client- als auch serverseitig. Wenn etwas "nicht mehr geht" ist das in der Regel von mehr Informationen begleitet. Als nächstes solltest du mittels "doveconf -nP" prüfen, ob wirklich die richtigen Dateien benutzt werden, von denen du meinst, dass sie die richtigen Dateien sind. Und schließlich und endlich kann das Tool testssl.sh helfen herauszufinden, welche Crypto-Arten der Server so spricht, wenn überhaupt und ob dort das Problem zu finden ist. S! -- Sigmentation fault. Core dumped.
[toc] | [prev] | [next] | [standalone]
| From | Michael Schütz <der.schultze@directbox.com> |
|---|---|
| Date | 2019-08-14 19:46 +0200 |
| Message-ID | <50ud2g-o37.ln1@dalmore.whisky.at.home> |
| In reply to | #6087 |
Sven Hartge <sh-198@svenhartge.de> schrieb: > > Mit der genauen Fehlermeldung, sowohl client- als auch serverseitig. > Wenn etwas "nicht mehr geht" ist das in der Regel von mehr Informationen > begleitet. > Natürlich hast Du Recht. Der Client (Claws-Mail) meldet 'SSL/TLS- Verbindung schlu fehl' Im Log des Servers habe ich dies gefunden: dovecot: imap-login: Error: Failed to initialize SSL server context: Can't load DH parameters. ... Da liegt wohl der Wurm. Ist das ein neues Feature? > Als nächstes solltest du mittels "doveconf -nP" prüfen, ob wirklich die dovecot: invalid option -- 'P' Und mit kleinem 'p': ... ssl_cert = </Pfad zur Datei ssl_dh = # hidden, use -P to show it -- Haha? ssl_key = # hidden, use -P to show it ... Eine ssl_dh gibt es bei mir nicht, ein Pfad dafür ist also auch nicht angegeben. > Und schließlich und endlich kann das Tool testssl.sh helfen testssl localhost:993 ... 127.0.0.1:993 doesn't seem to be a TLS/SSL enabeled server. ... > herauszufinden, welche Crypto-Arten der Server so spricht, wenn > überhaupt und ob dort das Problem zu finden ist. > > S! > Schultze -- Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten wir eine Revolution – und zwar schon morgen früh. Henry Ford
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2019-08-14 20:19 +0200 |
| Message-ID | <grj1m4F41m0U1@mid.individual.net> |
| In reply to | #6088 |
Michael Schütz: > Sven Hartge <sh-198@svenhartge.de> schrieb: [...] >> Als nächstes solltest du mittels "doveconf -nP" prüfen, ob wirklich die > > dovecot: invalid option -- 'P' > > Und mit kleinem 'p': > > ... > ssl_cert = </Pfad zur Datei > ssl_dh = # hidden, use -P to show it -- Haha? > ssl_key = # hidden, use -P to show it > ... > > Eine ssl_dh gibt es bei mir nicht, ein Pfad dafür ist also auch nicht > angegeben. Dann solltest Du das ändern. Siehe auch <https://wiki.dovecot.org/SSL/DovecotConfiguration> >> Und schließlich und endlich kann das Tool testssl.sh helfen > testssl localhost:993 > > ... > 127.0.0.1:993 doesn't seem to be a TLS/SSL enabeled server. > ... Ds ist wohl die Folge davon, dass ssl_dh nicht existiert. -- Arno Welzel https://arnowelzel.de
[toc] | [prev] | [next] | [standalone]
| From | Michael Schütz <der.schultze@directbox.com> |
|---|---|
| Date | 2019-08-14 21:41 +0200 |
| Message-ID | <3o4e2g-c31.ln1@dalmore.whisky.at.home> |
| In reply to | #6089 |
Arno Welzel <usenet@arnowelzel.de> schrieb: > > Siehe auch <https://wiki.dovecot.org/SSL/DovecotConfiguration> > Danke für den Link. Nun funktioniert alles wieder. Schultze -- Wer nicht gerne denkt, sollte wenigstens von Zeit zu Zeit seine Vorurteile neu gruppieren. Luther Burbank
[toc] | [prev] | [standalone]
Back to top | Article view | de.comm.software.mailserver
csiph-web