Al intentar establecer un canal TLS en outlook.com para retransmitir el tráfico SMTP, se producen fallas en la conexión y debo continuar sin cifrado.
Un ejemplo de dicha conexión:
openssl s_client -starttls smtp -crlf -connect x-com.mail.eo.outlook.com:25 -CApath /etc/ssl/certs/ -cipher DHE-RSA-AES256-SHA
CONNECTED(00000003)
139677700306600:error:140790E5:SSL routines:SSL23_WRITE:ssl handshake failure:s23_lib.c:177:
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 343 bytes and written 137 bytes
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
---
Según el recorte anterior, intento TLS utilizando DHE-RSA-AES256-SHA. ¿No debería haber una renegociación hasta que las dos partes acuerden y establezcan una conexión TLS? ¿Qué pasaría si una de las partes no es capaz de usar todos los cifrados y algoritmos necesarios?