[Eisfair] Strato Mailumstellung, keine Mails gehen raus, Empfang OK

Harald Seitter harald.seitter at gmx.de
So Mär 3 17:52:11 CET 2019


Hallo zusammen,

> Hallo Hendrik,
> 
> Hendrik Orep wrote:
> 
>>> 2. alter Server (mein eigener) geht dadurch immer noch nicht:
>>> SSL verify error: depth=0 error=CRL has expired cert=/C=DE/O=Strato
>>> AG/OU=Rechenzentrum/ST=Berlin/L=Berlin/CN=smtp.strato.de
>>> TLS error on connection to
>>> smtp.strato.de [81.169.145.133] (SSL_connect): error:14090086:SSL
>>> routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
>>
>> Dies deutet meiner Meinung nach darauf hin, dass die CRL (Certificate
>> Revocation List, also die Liste, in der alle widerrufenen Zertifikate
>> der CA, die das Strato-Zertifikat ausgestellt hat) auf dem Eisfair nicht
>> aktuell ist. Entsprechend kann der eisfair beim Verbindungsaufbau nicht
>> prüfen, ob das Zertifikat in der Zwischenzeit nicht schon widerrufen
>> wurde. Eventuell hilft es, wenn du im Certs-Menü mal den Punkt "Update
>> Revocation List(s)" aufrufst.
> 
> Bitte die hier beschriebne Bereinigung komplett durchführen, dennder
> Menupunkt behebt nicht eingeschlichene Fehler.
> 
> https://web.nettworks.org/wiki/display/e/CRLs+bereinigen
> 
>> Das nur so als spontane Idee meinerseits.
> 
> Das könnte eine gute Idee sein.
> 

Eure Schlussfolgerungen sind absolut korrekt. Durch das Force tls kam es 
zu diesem Verhalten. Mir war bekannt dass der alte Server nicht mehr 
sauber reocation lists mehr bekam. Da gabs Fehler. Aber wie schon 
erwähnt es lief ja völlig problemlos. Was hatte also Strato am Freitag 
genau geändert? Wird man wohl nicht erfahren. Ein Debug-Protokoll vorher 
und danach ist da wirklich hilfreich.

Man lernt immer dazu.

Gruss Harald





Mehr Informationen über die Mailingliste Eisfair