Vous n'êtes pas identifié.
Bonjour,
Je tente de résoudre des TLS error que je trouve dans les logs d'EXIM sur un serveur SMTP authentifié (LOGIN).
Le serveur est en cluster de deux nodes qui se partagent la même IP virtuelle en mode Heartbeat failover.
Le certificat présenté par SMTP est un certificat valide QuoVadis qui ne porte que le nom de l'adresse virtuelle (post.unifr.ch). Aurais-je dû ajouter aussi les hostname des deux serveurs hôtes?
Message rencontré par le client Claws:
"Le certificat SSL est inconnu. Etat de la signature: correct"
Accepter le certificat résoud le problème, mais une imprimante qui fait une connexion SMTP ne peut pas valider cette étape.
Merci pour vos conseils.
J.
Hors ligne
Bonjour,
L'authentification du serveur pêche par manque de certificat adapté : est-ce que le DN de l'objet du certificat correspond bien?
Meilleures salutations.
Hors ligne
Voici la structure du cluster :
post.unifr.ch (alias of ip-frontale.unifr.ch)
|
|
ip-frontale.unifr.ch (shared ip)
| |
| |
ip-seveur1.unifr.ch ip-serveur2.unifr.ch (HA on failover)
Le certificat ne porte l'objet que sur l'adresse externe (post.unifr.ch):
CN = post.unifr.ch
DNS Name=post.unifr.ch
J.
Hors ligne
Bonjour,
sur quel serveur le serveur smtp tourne?
Meilleures salutations
Hors ligne
ip-serveur1, interface ip-frontale. Serveur Debian jessie, MTA exim4.
Merci pour la suite du post.
Hors ligne
Bonjour,
Quel est le modèle de l'imprimante? Est-ce que vous avez la possibilité de vous loguer sur l'imprimante pour faire des test?
Meilleures salutations.
Hors ligne
Non, je n'ai pas la possibilité de me connecter à l'imprimante. L'utilisateur dit que cela marchait sans problèmeavec l'ancien serveur, et que maintenant, cela ne fonctionne plus. Maintenant, quant à vous fournir toute les config... ça risque d'être long et fastidieux. J'aurais juste aimé une réponse quant au certificat dans la structure présentée.
Meilleures salutations
Hors ligne
Bonjour,
Quel est la syntaxe de la connexion que fait l'imprimante? Est-ce que c'est du IPv4? Est-ce que c'est une adresse IP ou bien un nom de machine?
Meilleures salutations.
Hors ligne
Bonjour,
Pour poursuivre sur un autre plan: config d'Exim. Voyez ce warning quand je fais : $ exim -C /etc/exim4/conf.d -bV
Warning: No server certificate defined; will use a selfsigned one.
Suggested action: either install a certificate or change tls_advertise_hosts option
Pourtant je dispose d'un certificat:
./main/03_exim4-config_tlsoptions:MAIN_TLS_CERTIFICATE = /etc/exim4/ssl/post.unifr.ch.crt.pem
-rw-r--r-- 1 Debian-exim Debian-exim 3752 Nov 10 10:45 /etc/exim4/ssl/post.unifr.ch.crt.pem
et le paramètre tls_advertise_hosts est défini via la variable:
./main/03_exim4-config_tlsoptions:MAIN_TLS_ADVERTISE_HOSTS = *
Y aurait-il un problème quand même de ce côté-là?
Merci pour votre science
Jacques
Hors ligne
Bonjour,
Soit le certificat ne correspond pas au serveur, soit le chemin vers le certificat est mal configuré, à mon avis.
Meilleures salutations.
Hors ligne