Friss Dovecot régi Outlook Express SSL hiba

Új dovecot levelezőszerver beállítása után néhány kliens nem tud SSL-lel csatlakozni, mert


TLS handshaking: SSL_accept() failed: error:1417A0C1:SSL routines:tls_post_process_client_hello:no shared cipher

típusú hibkat kapnak.
Az egyik kliensről kiderült, hogy XP alatt Outlook Express 6.0.
Ha valakinek van friss dovecot ssl_cipher_list értéke (vagy valami varázslata), amivel stabilan megy a különböző kliensekkel, azt megköszönném. (OpenSSL 1.1.0f)

Hozzászólások

SSLv3 support hiánya. Ha szerencséd van kézzel vissza tudod kapcsolni, de igazság szerint fénysebességgel kéne az XP + OE párost felejteni.

A kockázat valós, ráadásul az XP kliensek igen erőteljesen ki vannak téve a mindenféle malware-eknek. Ha hajlandóak valamelyik ESR Thunderbird-re váltani, azzal még mailezni talán tudnak, de az XP továbbra is extrém biztonsági kockázat. Amíg nem ütköznek falakba minden irányból, addig nem is lesznek hajlandóak váltani róla, hiszen az mindíg is jól működött.

Akinél ilyen előfordult nálunk, annak simán küldtem a sablonlevelet, hogy nem támogatjuk. Aki emiatt felmondja a szolgáltatást, hát felmondja.

Én is beleestem ebbe. Net azt irja, hogy az XP-ig érintettek. Sajnos néhány régi gépet használó user miatt kénytelen voltam az smtp szerveren upgrade előtt készített snapshotból visszaállni Debian 9-ról 8-ra.

XP-n az IE-vel is hasonló gondok lesznek (TLSv1.0 3DES a legjobb, amit tud, és ezt már sárgával jelzi a Qualys), a latest Chrome már nem is megy XP-n, a latest ESR FF utolsó emlékeim szerint igen, abból még lesz egy vagy két update tavasszal, de aztán ott is leoltják a lámpát.

Köszönöm az infót, nem néztem utána mert nem volt még rá szerencsére szükség. Ahol XP a követelmény (például régi típusú címkenyomtató szoftver[de annak leváltása is folyamatban]) ott network plug off van és mellette van egy gép KVM switchhel. Nem elegáns megoldás, viszont időt nyerünk vele.

Szerintem a GDPR is kitér majd ezekre a sarokpontokra, de ezzel kapcsolatosan még nem kaptam tájékoztatást.