Swisslinux.org

− Le carrefour GNU/Linux en Suisse −

Bienvenue invité
 

Langue

 

Le Forum

Vous n'êtes pas identifié.

#1 01 Dec 2017 14:33:45

tissotja
Affranchi(e)
Date d'inscription: 13 Nov 2017
Messages: 6

IP partagée et certificat: TLS Error "unknown certificate"

Bonjour,

Je tente de résoudre des TLS error que je trouve dans les logs d'EXIM sur un serveur SMTP authentifié (LOGIN).

Le serveur est en cluster de deux nodes qui se partagent la même IP virtuelle en mode Heartbeat failover.

Le certificat présenté par SMTP est un certificat valide QuoVadis qui ne porte que le nom de l'adresse virtuelle (post.unifr.ch). Aurais-je dû ajouter aussi les hostname des deux serveurs hôtes?

Message rencontré par le client Claws:
"Le certificat SSL est inconnu. Etat de la signature: correct"

Accepter le certificat résoud le problème, mais une imprimante qui fait une connexion SMTP ne peut pas valider cette étape.

Merci pour vos conseils.

J.

Hors ligne

 

#2 01 Dec 2017 16:13:55

jean@adimp.ch
Illuminé(e)
Lieu: Marly
Date d'inscription: 10 Mar 2005
Messages: 1059
Site web

Re: IP partagée et certificat: TLS Error "unknown certificate"

Bonjour,
L'authentification du serveur pêche par manque de certificat adapté : est-ce que le DN de l'objet du certificat correspond bien?
Meilleures salutations.


--------------------------------------------------------
Jean Tinguely Awais
Ma vie sur twitter : http://www.twitter.com/tservi
Looking for THE job of my life : see http://www.t-servi.com

Hors ligne

 

#3 04 Dec 2017 11:15:20

tissotja
Affranchi(e)
Date d'inscription: 13 Nov 2017
Messages: 6

Re: IP partagée et certificat: TLS Error "unknown certificate"

Voici la structure du cluster :

                    post.unifr.ch                (alias of ip-frontale.unifr.ch)
                            |
                            |
                  ip-frontale.unifr.ch             (shared ip)
                        |             |
                        |             |
   ip-seveur1.unifr.ch   ip-serveur2.unifr.ch (HA on failover)

Le certificat ne porte l'objet que sur l'adresse externe (post.unifr.ch):

CN = post.unifr.ch
DNS Name=post.unifr.ch

J.

Hors ligne

 

#4 05 Dec 2017 12:40:37

jean@adimp.ch
Illuminé(e)
Lieu: Marly
Date d'inscription: 10 Mar 2005
Messages: 1059
Site web

Re: IP partagée et certificat: TLS Error "unknown certificate"

Bonjour,
sur quel serveur le serveur smtp tourne?
Meilleures salutations


--------------------------------------------------------
Jean Tinguely Awais
Ma vie sur twitter : http://www.twitter.com/tservi
Looking for THE job of my life : see http://www.t-servi.com

Hors ligne

 

#5 05 Dec 2017 13:32:38

tissotja
Affranchi(e)
Date d'inscription: 13 Nov 2017
Messages: 6

Re: IP partagée et certificat: TLS Error "unknown certificate"

ip-serveur1, interface ip-frontale. Serveur Debian jessie, MTA exim4.
Merci pour la suite du post.

Hors ligne

 

#6 05 Dec 2017 14:46:33

jean@adimp.ch
Illuminé(e)
Lieu: Marly
Date d'inscription: 10 Mar 2005
Messages: 1059
Site web

Re: IP partagée et certificat: TLS Error "unknown certificate"

Bonjour,
Quel est le modèle de l'imprimante? Est-ce que vous avez la possibilité de vous loguer sur l'imprimante pour faire des test?
Meilleures salutations.


--------------------------------------------------------
Jean Tinguely Awais
Ma vie sur twitter : http://www.twitter.com/tservi
Looking for THE job of my life : see http://www.t-servi.com

Hors ligne

 

#7 05 Dec 2017 14:52:06

tissotja
Affranchi(e)
Date d'inscription: 13 Nov 2017
Messages: 6

Re: IP partagée et certificat: TLS Error "unknown certificate"

Non, je n'ai pas la possibilité de me connecter à l'imprimante. L'utilisateur dit que cela marchait sans problèmeavec l'ancien serveur, et que maintenant, cela ne fonctionne plus. Maintenant, quant à vous fournir toute les config... ça risque d'être long et fastidieux. J'aurais juste aimé une réponse quant au certificat dans la structure présentée.
Meilleures salutations

Hors ligne

 

#8 05 Dec 2017 14:59:09

jean@adimp.ch
Illuminé(e)
Lieu: Marly
Date d'inscription: 10 Mar 2005
Messages: 1059
Site web

Re: IP partagée et certificat: TLS Error "unknown certificate"

Bonjour,
Quel est la syntaxe de la connexion que fait l'imprimante? Est-ce que c'est du IPv4? Est-ce que c'est une adresse IP ou bien un nom de machine?
Meilleures salutations.


--------------------------------------------------------
Jean Tinguely Awais
Ma vie sur twitter : http://www.twitter.com/tservi
Looking for THE job of my life : see http://www.t-servi.com

Hors ligne

 

#9 Aujourd'hui 10:25:36

tissotja
Affranchi(e)
Date d'inscription: 13 Nov 2017
Messages: 6

Re: IP partagée et certificat: TLS Error "unknown certificate"

Bonjour,
Pour poursuivre sur un autre plan: config d'Exim. Voyez ce warning quand je fais : $ exim -C /etc/exim4/conf.d -bV

Warning: No server certificate defined; will use a selfsigned one.
Suggested action: either install a certificate or change tls_advertise_hosts option

Pourtant je dispose d'un certificat:
./main/03_exim4-config_tlsoptions:MAIN_TLS_CERTIFICATE = /etc/exim4/ssl/post.unifr.ch.crt.pem
-rw-r--r-- 1 Debian-exim Debian-exim 3752 Nov 10 10:45 /etc/exim4/ssl/post.unifr.ch.crt.pem

et le paramètre tls_advertise_hosts est défini via la variable:
./main/03_exim4-config_tlsoptions:MAIN_TLS_ADVERTISE_HOSTS = *

Y aurait-il un problème quand même de ce côté-là?

Merci pour votre science

Jacques

Hors ligne

 

#10 Aujourd'hui 16:55:31

jean@adimp.ch
Illuminé(e)
Lieu: Marly
Date d'inscription: 10 Mar 2005
Messages: 1059
Site web

Re: IP partagée et certificat: TLS Error "unknown certificate"

Bonjour,
Soit le certificat ne correspond pas au serveur, soit le chemin vers le certificat est mal configuré, à mon avis.
Meilleures salutations.


--------------------------------------------------------
Jean Tinguely Awais
Ma vie sur twitter : http://www.twitter.com/tservi
Looking for THE job of my life : see http://www.t-servi.com

Hors ligne

 

Pied de page des forums

Powered by FluxBB