Evolutions et bugs

  • État Fermée
  • Pourcentage achevé
    100%
  • Type Bug
  • Catégorie Mail
  • Assignée à
    admin
  • Système d'exploitation Tous
  • Sévérité Basse
  • Priorité Moyenne
  • Basée sur la version Development
  • Due pour la version Non décidée
  • Échéance Non décidée
  • Votes
  • Privée
Concerne le projet: Evolutions et bugs
Ouverte par admin - 09.08.2024
Dernière modification par admin - 25.09.2024

FS#174 - from tremenn: Untrusted TLS connection established to live-com.olc.protection.outlook.com

Aug 9 15:04:23 tremenn postfix/qmgr[905]: 6F9871A0099: from=erwan@gozmail.bzh, size=4209, nrcpt=1 (queue active)
Aug 9 15:04:23 tremenn postfix/relay/smtpd[1077]: disconnect from mel.gozmail.bzh[2a00:5881:1044:d301::11] ehlo=2 starttls=1 mail=1 rcpt=1 data=1 quit=1 commands=7
Aug 9 15:04:24 tremenn postfix/smtp[1081]: Untrusted TLS connection established to live-com.olc.protection.outlook.com[52.101.10.3]:25: TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits) key-exchange ECDHE (P-384) server-signature RSA-PSS (2048 bits) server-digest SHA256
Aug 9 15:04:27 tremenn postfix/smtp[1081]: 6F9871A0099: to=erwannlm@live.com, relay=live-com.olc.protection.outlook.com[52.101.10.3]:25, delay=4.1, delays=0.01/0/0.75/3.4, dsn=2.6.0, status=sent (250 2.6.0 5340f936-af9b-439e-b3ec-5a11963c9818@gozmail.bzh [InternalId=50581829846956, Hostname=AS8P189MB2094.EURP189.PROD.OUTLOOK.COM] 13717 bytes in 1.510, 8.867 KB/sec Queued mail for delivery → 250 2.1.5)

Fermée par  admin
25.09.2024 10:45
Raison de la fermeture :  Pas un bug
Commentaires de fermeture :  

reponse claire merci

Admin
sekil a commenté le 08.09.2024 23:31

Ce n'est pas vraiment un problème car il s'agit de la vérification du certificat du pair par postfix. Dans notre configuration (smtp_use_tls=yes, smtp_enforce_tls=no), un échec de cette vérification n'entraine pas l'échec de la connexion et on voit dans le log que le mail est correctement délivré.

Pour corriger le log, on peut essayer de configurer smtp_tls_CAfile (https://www.postfix.org/postconf.5.html#smtp_tls_CApath) mais on risque peut-être de rejeter des connexions SSL de serveurs dont on ne connait pas la CA.

Mon avis est qu'il est préférable de laisser en l'état tant que cela ne pose pas de problème.

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche