[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

courier-imap-ssl nach dem letzten security Update kaputt?



Morgens,

ich hab gestern Abend das Update auf 3.0.8-4sarge5 vollzogen und seit
dem kann ich keine IMAPS Verbindungen über Port 993 aufbauen. POP3S
über Port 995 geht wunderbar, genauso IMAP über 143 mit STARTTLS.
Im Log vom courier sehe ich bei Verbindungsversuch folgende Meldung:

imapd-ssl: couriertls: accept:
error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version number

Laut Tante Gurgel, soll ich gucken, dass die folgende Werte
in /e/c/imapd-ssl auf ihren defaults sind:

TLS_PROTOCOL=SSL3
TLS_STARTTLS_PROTOCOL=TLS1

Was sie leider auch sind, und es geht trotzdem nicht :(

Mir ist da folgendes noch aufgefallen:

openssl s_client -connect IP:995 
-> POP3S - funktioniert tadellos

openssl s_client -connect IP:993
-> IMAPS - funktioniert nicht, openssl sagt write:errno=104

openssl s_client -tsl1 -connect IP:993
-> IMAPS mit TLS1 Zwang - funktioniert...

openssl s_client -ssl3 -connect IP:993
-> IMAPS mit SSLv3 Zwang - funktioniert nicht, Meldung:
5284:error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake
failure:s3_pkt.c:1057:SSL alert number 40
5284:error:1409E0E5:SSL routines:SSL3_WRITE_BYTES:ssl handshake
failure:s3_pkt.c:534:

Es scheint also, als ob der auf Port 993 nicht selber weiß, mit welchem
Protokoll er arbeiten soll, auf 995 aber schon...

Kann da jemand ein bisschen Licht ins Dunkle bringen? Ich komm nicht
weiter, sowohl Zertifikat als auch Config sollten 100% i.O. sein...

-- 
   ^^^    | Evgeni -SargentD- Golov (sargentd@die-welt.net)
 d(O_o)b  | PGP-Key-ID: 0xAC15B50C
  >-|-<   | WWW: http://www.die-welt.net   ICQ: 54116744
   / \    | IRC: #sod @ irc.german-freakz.net

Fuer windows hab keine Zeit weil wenn ich nachhause komm will ich
lieber poppen und nich noch mein OS reparieren (Therion -
german-freakz.net)

Attachment: pgp4SgeY6FHf2.pgp
Description: PGP signature


Reply to: