[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Exim : GnuTLS : DH prime too short



Hallo,

eben ein sehr frustrierendes Gespräch mit der Hotline von Strato. Die
haben natürlich nichts gemacht. (Dass ich erst mehrfach erklären musste,
wie Mail funktioniert (TCP-CONNECT, EHLO, STARTTLS, SMTP-AUTH, …) macht
die Sache nicht besser. Mit einem Betreuer des smtp.strato.de wollte man
mich nicht verbinden, die haben wichtige Dinge zu tun.

Ingo Jürgensmann <ij@2013.bluespice.org> (Fr 16 Aug 2013 11:01:09 CEST):
> On 2013-08-16 10:52, Heiko Schlittermann wrote:
> 
> >    (gnutls_handshake): The Diffie-Hellman prime sent by the server is
> >not acceptable (not long enough).
> >220 Ready to start TLS
> >*** Starting TLS handshake
> >- Ephemeral Diffie-Hellman parameters
> > - Using prime: 1024 bits
> > - Secret key: 1021 bits
> > - Peer's public key: 1024 bits
> >- Certificate type: X.509
> > - Got a certificate list of 4 certificates.
> > - Certificate[0] info:
> 
> Wobei ich vor 10 min zu diesem Thema auch noch das README.Debian in
> debian/rules vom Exim4 Paket gelesen habe.

Das ist aber leider ein neuerer Exim und nicht der vom Ubuntu LTS.
 
> Das ganze Thema ruehrt wohl von dieser ominoesen "Mail in
> Deutschland" PR-Kampagne. Es ist zwar positiv, dass die grossen
> Provider nun auch TLS fuer den Mailversand nutzen, aber deswegen ist
> man noch nicht sicher vor Ueberwachung durch Geheimdienste.

Das komische ist, dass es bis gestern (15.8. 15:57) noch funktiert. Das
erste Mal tauchte der Fehler um 16:57 auf.

Ich werde dem betroffenen Kunden empfehlen, seinen Dienstleister zu
wechseln, wenn sich das nicht in den nächsten 30 Minuten klärt.

-- 
HS

Attachment: signature.asc
Description: Digital signature


Reply to: