Depurar la conexión OpenSSL del cliente para resolver el problema 'no hay cifrado compartido' en Dovecot

0

Estoy migrando Dovecot de un servidor Ubuntu 14.04 a Debian 9. Todo bien aparte de un cliente que usa Entourage 2008 que ya no funciona - mis informes de registro de dovecot:

failed: error:1417A0C1:SSL routines:tls_post_process_client_hello:no shared cipher

Por supuesto, la respuesta obvia, y ciertamente inevitable, es dejar de usar Entourage 2008. Pero antes de dictar esto, solo estoy tratando de averiguar exactamente por qué, así puedo explicárselo a mi cliente. Todas mis configuraciones son las mismas en Dovecot e incluso (brevemente) intenté:

ssl_protocols = ALL

Así que mi mejor conjetura es que es la diferencia entre OpenSSL 1.0.1 > 1.1.0. Idealmente, me gustaría depurar la conexión del cliente entrante para ver qué cifrados se ofrecen / son compatibles, para poder averiguar qué falta. Modo detallado de Dovecot:

verbose_ssl = yes

No me da información sobre las cifras ofrecidas. ¿Hay alguna otra forma de averiguarlo?

    
pregunta Matthew 01.03.2018 - 20:22
fuente

0 respuestas

Lea otras preguntas en las etiquetas