[Postfixbuch-users] TLS - Anonymous vs. Untrusted

Werner Flamme w.flamme at web.de
Fr Sep 6 10:54:58 CEST 2013


Timm Schneider [06.09.2013 10:04]:
> Hallo Chris,
> 
> 
>>
>>
>> Sep  6 09:39:48 dhaulagiri postfix/smtp[15215]: Untrusted TLS connection
>> established to mail.tms-it.net[91.118.53.102]:25: TLSv1 with cipher
>> ADH-AES256-SHA (256/256 bits)
>>
>>
>> ciao
>> chris
> 
> 
> jetzt steht ich echt aufm Schlauch, ich habe hier in meinem Logfile stehen:
> 
> 2013-09-06T09:39:47.232941+02:00 lsrv04 postfix/smtpd[27353]: connect
> from dhaulagiri.cwrm.at[213.163.227.130]
> 2013-09-06T09:39:47.657132+02:00 lsrv04 postfix/smtpd[27353]: Anonymous
> TLS connection established from dhaulagiri.cwrm.at[213.163.227.130]:
> TLSv1 with cipher ADH-AES256-SHA (256/256 bits)
> 
> Warum steht jetzt bei Dir Untrusted und bei mir Anonymous?
> 
> Aus den Mails vorher verstehe ich das so:
> 
> Dein Server connected meinen, meiner sendet sein public key zu Deinem,
> Deiner sagt Untrusted zu dem public key, aber warum schreibt dann meiner
> Anonymous rein?

Weil der remote Client kein Zertifikat schickt.

> Andersherum:
> 
> Sep  6 09:49:32 dhaulagiri postfix/smtpd[15457]: Anonymous TLS
> connection established from mail.tms-it.net[91.118.53.102]: TLSv1 with
> cipher ADH-AES256-SHA (256/256 bits)
> 
> 
> 2013-09-06T09:49:31.440142+02:00 lsrv04 postfix/smtp[27412]: Untrusted
> TLS connection established to dhaulagiri.cwrm.at[213.163.227.130]:25:
> TLSv1 with cipher ADH-AES256-SHA (256/256 bits)
> 
> 
> Dein Server schickt sein public key, meiner vertraut dem nicht, nun
> schreibt Deiner Anonymous rein.
> 
> Irgendwo ist da der Wurm in meinem Verständnis drin, würde dies aber
> gerne beheben.

Anscheinend schickt Dein Client auch kein Zertifikat.

Gruß
Werner

-- 



Mehr Informationen über die Mailingliste Postfixbuch-users