Hallo Gruppe,
wir haben auf der Appliance Zertifikate
- selbst erstellte für SSL VPN
- gekaufte für Email-Empfang
installiert.
Der Check der TSL-Funktion über checktls.com bringt leider das Ergebnis, das TLS nicht funktioniert. Die Meldung von checktls.com
"TLS is not an option on this server"
Sehe ich mir die Logs auf der Firewall an: !Beim Herunterladen wurde die Reihenfolge geändert.
Ist es Möglichm, daß ein IDS Mechanismus "snort[2467]: [1:100000171:3] COMMUNITY WEB-ATTACKS GFI MailSecurity Management Host Overflow Attempt Long Accept Parameter" den Empfang behindert.
Lt. checktls kommt es wohl gar nicht erst zum Versuch Zertifikate auszutauschen (oder HASH-Werte).
Wie geht das nun weiter mit dem TLS?
Grüße
Georg
Senden und Empfangen von Email mit TLS-Verschlüsselung
Moderator: Securepoint
Senden und Empfangen von Email mit TLS-Verschlüsselung
Zuletzt geändert von kidlark am Do 12.04.2012, 12:26, insgesamt 1-mal geändert.
Danke
Grüße
Georg
Grüße
Georg
Moin,
das gekaufte Zertifikat sowie die CA haben Sie unter "Anwendungen -> Mailrelay -> Relaying " abgegeben?
- Ein "telnet IP 25" und das Kommando "ehlo test.de" zeigt Ihnen ob TLS aktiviert ist.
Für weitere Tests können Sie auch einem Benutzer die Rechte "SMTP-User" geben und über die FW von extern Mails versenden. Stellen Sie als Postausgangsserver die externe IP der FW ein und aktivieren Sie TLS + Authentifizierung. Ihr Client sollte Ihnen nun das Zertifikat anzeigen.
Ein IDS blockiert nie Meldungen
das gekaufte Zertifikat sowie die CA haben Sie unter "Anwendungen -> Mailrelay -> Relaying " abgegeben?
- Ein "telnet IP 25" und das Kommando "ehlo test.de" zeigt Ihnen ob TLS aktiviert ist.
Für weitere Tests können Sie auch einem Benutzer die Rechte "SMTP-User" geben und über die FW von extern Mails versenden. Stellen Sie als Postausgangsserver die externe IP der FW ein und aktivieren Sie TLS + Authentifizierung. Ihr Client sollte Ihnen nun das Zertifikat anzeigen.
Ein IDS blockiert nie Meldungen
There are 10 types of people in the world... those who understand binary and those who don\'t.