De laatste maanden heb ik problemen met het ontvangen van e-mails van twee smtp omgevingen (hostnet en voipoperator).
Het lijkt er op dat die servers niet mijn Let's Encrypt ISRG Root X1 certificaat snappen zodra zij een verbinding maken.
Postfix verbose TLS log:
Zijn er hostnet klanten die last hebben van geretourneerde e-mails als in:
Zijn er meer mensen die last hebben met Let's Encrypt ISRG Root X1?
Want op mijn servers kom ik er niet helemaal uit waarom hij crasht op de CA.
Een werkende handshake:
En als ik hostnet bel kom ik niet verder dan de 1e lijns support...
Het lijkt er op dat die servers niet mijn Let's Encrypt ISRG Root X1 certificaat snappen zodra zij een verbinding maken.
Postfix verbose TLS log:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
| connect from kate2.hostnet.nl[91.184.19.54] setting up TLS connection from kate2.hostnet.nl[91.184.19.54] kate2.hostnet.nl[91.184.19.54]: TLS cipher list "aNULL:-aNULL:HIGH:MEDIUM:+RC4:@STRENGTH" SSL_accept:before SSL initialization read from 557B79B56DF0 [557B79B4E553] (5 bytes => -1 (0xFFFFFFFFFFFFFFFF)) read from 557B79B56DF0 [557B79B4E553] (5 bytes => 5 (0x5)) 0000 16 03 01 01 0a ..... read from 557B79B56DF0 [557B79B4E558] (266 bytes => 266 (0x10A)) 0000 01 00 01 06 03 03 f4 a5|25 d0 5e 42 36 9b 7e 20 ........ %.^B6.~ 0010 14 b4 31 c9 90 8f 4c 04|cb f0 16 62 6d db 09 b7 ..1...L. ...bm... 0020 06 de 98 b4 0a ab 00 00|8c c0 30 c0 2c c0 28 c0 ........ ..0.,.(. 0030 24 c0 14 c0 0a 00 a5 00|a3 00 a1 00 9f 00 6b 00 $....... ......k. 0040 6a 00 69 00 68 00 39 00|38 00 37 00 36 00 88 00 j.i.h.9. 8.7.6... 0050 87 00 86 00 85 c0 32 c0|2e c0 2a c0 26 c0 0f c0 ......2. ..*.&... 0060 05 00 9d 00 3d 00 35 00|84 c0 2f c0 2b c0 27 c0 ....=.5. ../.+.'. 0070 23 c0 13 c0 09 00 a4 00|a2 00 a0 00 9e 00 67 00 #....... ......g. 0080 40 00 3f 00 3e 00 33 00|32 00 31 00 30 00 9a 00 @.?.>.3. 2.1.0... 0090 99 00 98 00 97 00 45 00|44 00 43 00 42 c0 31 c0 ......E. D.C.B.1. 00a0 2d c0 29 c0 25 c0 0e c0|04 00 9c 00 3c 00 2f 00 -.).%... ....<./. 00b0 96 00 41 00 ff 01 00 00|51 00 0b 00 04 03 00 01 ..A..... Q....... 00c0 02 00 0a 00 1c 00 1a 00|17 00 19 00 1c 00 1b 00 ........ ........ 00d0 18 00 1a 00 16 00 0e 00|0d 00 0b 00 0c 00 09 00 ........ ........ 00e0 0a 00 0d 00 20 00 1e 06|01 06 02 06 03 05 01 05 .... ... ........ 00f0 02 05 03 04 01 04 02 04|03 03 01 03 02 03 03 02 ........ ........ 0100 01 02 02 02 03 00 0f 00|01 01 ........ .. SSL_accept:before SSL initialization SSL_accept:SSLv3/TLS read client hello SSL_accept:SSLv3/TLS write server hello SSL_accept:SSLv3/TLS write certificate SSL_accept:SSLv3/TLS write key exchange write to 557B79B56DF0 [557B79B536B0] (2905 bytes => 2905 (0xB59)) 0000 16 03 03 00 59 02 00 00|55 03 03 7e 69 79 7e 96 ....Y... U..~iy~. ..... 0b50 16 03 03 00 04 0e ...... 0b56 - <SPACES/NULLS> SSL_accept:SSLv3/TLS write server done read from 557B79B56DF0 [557B79B4E553] (5 bytes => -1 (0xFFFFFFFFFFFFFFFF)) read from 557B79B56DF0 [557B79B4E553] (5 bytes => 5 (0x5)) 0000 15 03 03 00 02 ..... read from 557B79B56DF0 [557B79B4E558] (2 bytes => 2 (0x2)) 0000 02 30 .0 SSL3 alert read:fatal:unknown CA SSL_accept:error in error SSL_accept error from kate2.hostnet.nl[91.184.19.54]: -1 warning: TLS library problem: error:14094418:SSL routines:ssl3_read_bytes:tlsv1 alert unknown ca:ssl/record/rec_layer_s3.c:1544:SSL alert number 48: lost connection after STARTTLS from kate2.hostnet.nl[91.184.19.54] disconnect from kate2.hostnet.nl[91.184.19.54] ehlo=1 starttls=0/1 commands=1/2 |
Zijn er hostnet klanten die last hebben van geretourneerde e-mails als in:
code:
1
2
3
| Action: delayed Status: 4.0.0 X-SpamExperts-Domain: out.mailfilter.hostnet.nl |
Zijn er meer mensen die last hebben met Let's Encrypt ISRG Root X1?
Want op mijn servers kom ik er niet helemaal uit waarom hij crasht op de CA.
Een werkende handshake:
code:
1
2
3
4
5
6
7
8
9
10
11
12
| SSL_accept:before SSL initialization SSL_accept:SSLv3/TLS read client hello SSL_accept:SSLv3/TLS write server hello SSL_accept:SSLv3/TLS write change cipher spec SSL_accept:TLSv1.3 write encrypted extensions SSL_accept:SSLv3/TLS write certificate SSL_accept:TLSv1.3 write server certificate verify write to 557B79B02B80 [557B79B56100] (3007 bytes => 3007 (0xBBF)) 0000 16 03 03 00 7a 02 00 00|76 03 03 fe c7 df ab 39 ....z... v......9 ... 0bb0 09 f9 e9 c5 d8 8c c6 ba|7f 59 46 48 9a f1 bf ........ .YFH... SSL_accept:SSLv3/TLS write finished |
En als ik hostnet bel kom ik niet verder dan de 1e lijns support...
[Voor 9% gewijzigd door DJMaze op 19-03-2021 17:43]
Maak je niet druk, dat doet de compressor maar