Kein E-Mail-Versand über STARTTLS mehr möglich

natZONE

Aktives Mitglied
7. Juni 2012
161
0
Heidelberg
Hallo, mir scheint, es gibt ein Kompatibilitätsproblem zwischen der neuen GNUTLS-Library auf meinem dedizierten Server und der in der JTL-wawi implementierten Mail-Funktion. Wenn ich über 'STARTTLS-Verschlüsselung ohne Zertifikatsprüfung' über Port 587 eine Mail verschicken will, was bis vor zwei Wochen vor meinem Server-Update noch funktoniert hat, erhalte ich über die Wawi folgendes Fehlerprotokoll:
Code:
 Unbehandelte Ausnahme #27934C4F7CAB42EB vom Typ Limilabs.Client.ServerException in System.Net.Security.SslStream (System.IO.Stream): Authenticate as SSL client failed. You might be connecting to non SSL port. URL: = fakestarttls://info@example.mail.de:********************************@smtp.example.mail.de:587  Unbehandelte Ausnahme #A770380D3E0151C vom Typ System.IO.IOException in Int32 Read(Byte[], Int32, Int32): Von der Übertragungsverbindung können keine Daten gelesen werden: Eine vorhandene Verbindung wurde vom Remotehost geschlossen.  Unbehandelte Ausnahme #362A58B8E98F02B6 vom Typ System.Net.Sockets.SocketException in Int32 Receive(Byte[], Int32, Int32, System.Net.Sockets.SocketFlags): Eine vorhandene Verbindung wurde vom Remotehost geschlossen.
Auf meinem Server erhälte ich in der mail. log folgende Fehlermeldung:
Code:
 Jun 15 12:25:25 srv postfix/submission/smtpd[14484]: connect from unknown[]  Jun 15 12:25:25 srv postfix/submission/smtpd[14484]: SSL_accept error from unknown[]: -1  Jun 15 12:25:25 srv postfix/submission/smtpd[14484]: warning: TLS library problem: 14484:error:140760FC:SSL routines:SSL23_GET_CLIENT_HELLO:unknown  Jun 15 12:25:25 srv postfix/submission/smtpd[14484]: lost connection after STARTTLS from unknown[]  Jun 15 12:25:25 srv postfix/submission/smtpd[14484]: disconnect from unknown[]
Über Mailclients wie Outlook oder Mozilla Thunderbird kann ich aber ganz normal weiterhin mit meinem Server Mails versenden. Das bedeutet de facto, dass die aktuelle JTL-wawi nicht mehr kompatibel ist zu den aktuellen Sicherheitsupdates von GNUTLS.
 

reneromann

Sehr aktives Mitglied
31. August 2012
2.135
5
AW: Kein E-Mail-Versand über STARTTLS mehr möglich

Na ja - dein Server schmeißt dir den Fehler, dass bei ihm ein "TLS library problem" aufgetreten ist. Heißt also, dass das Problem eher bei GNUTLS zu suchen ist als bei der Wawi...
 

natZONE

Aktives Mitglied
7. Juni 2012
161
0
Heidelberg
AW: Kein E-Mail-Versand über STARTTLS mehr möglich

Es bedeutet, dass die Wawi, wie ich schon schrieb, nicht mehr kompatibel zu der um Sicherheitspatches aktualisierten TLS Bibliothek ist, denn vorher funktionierte es ja. Ich kann schlecht auf meinem Server mit einer für Sicherheitslecks anfälligen TLS agieren. Das Problem ist also tatsächlich die Wawi, weil diese weiterhin die alte TLS Library unterstützt.
 

reneromann

Sehr aktives Mitglied
31. August 2012
2.135
5
AW: Kein E-Mail-Versand über STARTTLS mehr möglich

Warum sollte die Wawi ein Problem sein, wenn deine TLS-Bibliothek meldet, dass SIE ein Problem hat?
Dein Server meldet:
Code:
Jun 15 12:25:25 srv postfix/submission/smtpd[14484]: warning: TLS library problem: 14484:error:140760FC:SSL routines:SSL23_GET_CLIENT_HELLO:unknown

Tante Google liefert mir beispielsweise folgenden Verweis:
Thunderbird Mails senden: TLS library problem - Howtoforge Forum

Da wird das Problem durch eine fehlerhafte Konfiguration von Postfix verursacht...
Und genau da wäre auch der Ansatzpunkt für dich: Wenn du eine Bibliothek auf dem Server updatest, solltest du auch schauen, ob die Konfiguration angepasst werden muss!

Weiterhin wäre auch denkbar, dass du ein Zertifikat für TLS benutzt, welches nicht auf GENAU DIE Domain ausgestellt ist, mit der du dich verbindest (bspw. CN des Zertifikates auf www.domain ausgestellt, während du als Mailserver mail.domain verwendest) -oder- dein Zertifikat ist selbsterstellt. In beiden Fällen kommt es bei der Verifizierung auf Clientseite zum Problem, dass das Zertifikat abgelehnt wird.
 

natZONE

Aktives Mitglied
7. Juni 2012
161
0
Heidelberg
AW: Kein E-Mail-Versand über STARTTLS mehr möglich

Ich brauche meinen Postfix-Mail-Server nicht umzukonfigurieren, wenn ich die GNUTLS-Library update. Im übrigen habe ich keine Probleme, über meinen Server per Thunderbird Mails zu versenden und zu empfangen. Ich habe auch kein Problem mit meinem Zertifikat, dieses ist noch bis 2016 gültig, und es hat vor dem TLS-Update funktioniert. Mein Zertifkat ist exakt auf meine Domain gemünzt, sowohl mit als auch ohne www. Nach einem GNUTLS-Sicherheits-Update brauchen keinerlei Konfigurationsdateien geändert zu werden. Das Problem ist die Wawi, weil diese intern noch die alte unsichere TLS-Bibliothek implementiert hat, wahrscheinlich über das .NET Framework. Das Problem wird also nicht über "eine fehlerhafte Konfiguration von Postfix verursacht", wie du vermutest, allein schon deswegen nicht, weil mein Postfix fehlerfrei Mails von anderen Mail-Servern annimmt und ich ohne Probleme weiterhin über Postfix Mails TLS verschlüsselt versenden kann. Ich kann nur nicht mehr über die Wawi Mails versenden, die ich über meine Domain verschicken will, so wie ich es vorher konnte.
 

reneromann

Sehr aktives Mitglied
31. August 2012
2.135
5
AW: Kein E-Mail-Versand über STARTTLS mehr möglich

Nur so: SMTP-Transfer zwischen Domains läuft i.d.R. OHNE TLS/SSL völlig unverschlüsselt ab.

Und eine "alte unsichere TLS-Bibliothek" gibt's innerhalb .NETs nicht. Entweder das Framework selbst ist nicht up-to-date ODER das Framework IST up-to-date.
Das Framework enthält u.a. auch die notwendige TLS/SSL-Funktionalität...

Und noch was: Wenn du behauptest, dass es ein Problem mit der .NET-Bibliothek ist, warum betrifft es dann einzig und allein deine Konfiguration und tritt nicht bei anderen auf?
Ich würde dir trotzdem raten, dass du deine Konfiguration prüfst und schaust, ob nicht DOCH irgendwelche Optionen (z.B. erlaubte SSL/TLS-Versionen, erlaubte Schlüssellängen) gibt, die die Verbindung seitens der Wawi unterbinden.
Zumal weitaus häufiger i.d.R. OpenSSL für diese Zwecke benutzt wird - vielleicht ist deine Konfiguration auch so exotisch, dass du einen Bug im "Bugfix" von GnuTLS gefunden hast.

Nachtrag: Wenn ich in dem Changelog schon lese, dass dort ein "Fehler beim Parsen der Hello-Nachricht" behoben wurde, dann könnte das vielleicht dein Ansatzpunkt sein.
 

natZONE

Aktives Mitglied
7. Juni 2012
161
0
Heidelberg
AW: Kein E-Mail-Versand über STARTTLS mehr möglich

Ich weiß, dass der SMTP-Transfer zwischen Domains in fast allen Fällen ohne TLS abläuft. Das läuft über Port 25, und da wird nix verschlüsselt. Mir ist nur nicht klar, was ein Austausch der GNUTLS-Library unter Ubuntu 12.04 LTS x64 mit meiner Postfix-Konfiguration zu tun haben soll. Postfix funktioniert im Mail-Versand einwandfrei, ich kann unter allen nur möglichen Clients über meinen Server über einen TLS-Handshake Mails versenden. Nur eben über die Wawi nicht mehr. Würde es etwas helfen, wenn ich hier meine /etc/postfix/main.cf poste? Den Changelog zum Fehler beim Parsen der HELLO-Nachricht schaue ich mir noch mal genauer an.
 

natZONE

Aktives Mitglied
7. Juni 2012
161
0
Heidelberg
AW: Kein E-Mail-Versand über STARTTLS mehr möglich

Ich habe den Fehler jetzt beseitigen können. Es liegt tatsächlich nicht an der JTL-wawi, sondern es lag an einer Fehlkonfiguration meines Postfix-Servers. In der main.cf hatte ich ursprünglich stehen
Code:
 smtpd_tls_mandatory_protocols = TLSv1.2
Tatsächlich hat dort aber zu stehen
Code:
 smtpd_tls_mandatory_protocols = TLSv1
Der Punkt und die Ziffer 2 in dieser Konfigurationsdatei haben dafür gesorgt, dass ich über die Wawi keine Mails versenden konnte. So unscheinbar und versteckt kann manchmal die Fehlerursache sein.
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Kann kein Bilder bei Variationen hinterlegen JTL-Wawi - Fehler und Bugs 1
Neu Update auf Wawi 1.9 - kein Zugriff mehr auf Produktionsmodul JTL-Plan&Produce - Fehler und Bugs 1
Rechnung Korrigieren -> Es existiert kein Auftrag zur Rechnung. JTL-Wawi 1.9 3
Artikel im Shop sichtbar obwohl kein Lagerbestand. JTL-Wawi 1.6 2
Neu Kein Loginbereich für Affiliate Partner Webstollen Plugins für JTL-Shop 1
Kein automatischer Abgleich von Kaufland JTL-Wawi 1.9 11
Neu JTL-Wawi 1.9.6.5 - GPSR: Bei Amazon wird kein Bild in die GPSR-Informationen hochgeladen, wo muss dies angegeben werden? Amazon-Anbindung - Fehler und Bugs 0
Neu Shopware 6 System.Exception: Exception - kein Abgleich möglich Shopware-Connector 2
Neu [Entwarnung] ACHTUNG: JTL Shop 5.3.3 | Nach Update des JTL PayPal Commerce Plugins kein Backend mehr verfügbar (FATAL ERROR) Installation / Updates von JTL-Shop 2
Neu DHL Label drucken - kommt nur eine Adresse raus aber kein Label User helfen Usern - Fragen zu JTL-Wawi 3
Neu ++ eazyauction kein Abgleich mehr möglich 12.11.24 ++ eBay-Anbindung - Fehler und Bugs 5
Versanddaten Fedex Kaufland AT kein Abgleich kaufland.de - Anbindung (SCX) 1
Die Lizenzdaten sind ungültig... kein Connector Abgleich Shopware-Connector 17
Neu Nach update auf 5.4 kein Login mehr möglich JTL-Shop - Fehler und Bugs 2
Neu SQL Server kein Mandant auswählbar und Dienst lässt sich nicht starten Installation von JTL-Wawi 2
Neu Gehosteter Shop nicht mehr aufrufbar und auch kein admin-Login mehr möglich JTL-Shop - Fehler und Bugs 3
Mehrere E-Mail Adressen hinterlegen? JTL-Wawi 1.9 7
Neu Shop-Kundenkonto durch Shopbetreiber erstellt - Kunde bekommt keine Mail mehr! Allgemeine Fragen zu JTL-Shop 2
Neu Retoure QR Code in E-Mail einbinden Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 0
Neu Bestätigungs e-mail für Auftrag stornieren Arbeitsabläufe in JTL-Wawi 1
Neu DotLiquid Formel für Lieferadresse mail und wenn nicht vorhanden dann Rechnungsadresse mail verwenden Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 2
Neu [Error][Code:21920403] Die angegebene E-Mail-Adresse ist falsch formatiert. eBay-Anbindung - Fehler und Bugs 5
Neu Fehler beim Bearbeiten der E-Mail-Vorlage "Bestellbestätigung" JTL-Shop - Fehler und Bugs 0
Neu Multichannel-E-Mail-Kopie aktiviert, aber in Konto xxxxxxx keine gültige E-Mail-Adresse angegeben? eBay-Anbindung - Fehler und Bugs 1
Beantwortet E-Mail Vorlage Versandbestätigung per Workflow ausführen, wie? JTL-Workflows - Ideen, Lob und Kritik 7
In Diskussion Mail Bewertungserinnerung Sprungmarke JTL-Workflows - Fehler und Bugs 1
Neu Rechnung automatisch per Mail versenden User helfen Usern - Fragen zu JTL-Wawi 14
Neu Hermes Versand - ständige Falschberechnung nicht erbrachter Leistungen User helfen Usern 1
Neu Amazon - Änderung bei Versand in die Schweiz - Änderungen notwendig ?! Amazon-Anbindung - Ideen, Lob und Kritik 8
Neu Lagerort in Österreich, Versand in Österreich, Produktion in Deutschland, Vorgehensweise in Wawi User helfen Usern - Fragen zu JTL-Wawi 1
Neu Dropshipping Einstellungen in Wawi mit Händler, aber Versand geht von uns aus???? User helfen Usern - Fragen zu JTL-Wawi 4
Neu GS1-128 Barcodes - Cannabis Versand JTL-WMS / JTL-Packtisch+ - Fehler und Bugs 10
Neu Anschaffung eines (Versand-)Etiketten Drucker User helfen Usern 11
Neu Probleme beim Versand von Newslettern über JTL Shop 5 Allgemeine Fragen zu JTL-Shop 2
Neu Versandklasse in Detailansicht neben "zzgl. Versand" anzeigen Allgemeine Fragen zu JTL-Shop 3
Neu Versanddaten nicht übermittelt. Fehlermeldung in der Spalte Status Versand/Zahlung eBay-Anbindung - Fehler und Bugs 3
Neu OTTO-Marketplace Versand NICHT mit DHL möglich? Smalltalk 4
Neu POS Aufträge in der Wawi nicht abgeschlossen, stehen somit im Versand als "offen" JTL-POS - Fehler und Bugs 10
DHL Versand Schweiz JTL-Wawi 1.9 1
Neu Artikelgewicht bei Versand in die Schweiz JTL-ShippingLabels - Fehler und Bugs 2
Neu JTL FEHLER! - JTL sendet falschen ISO-Code - Nordirland Versand mit DHL nicht mehr möglich JTL-ShippingLabels - Fehler und Bugs 5
Probleme beim Versand mit DHL JTL-Wawi 1.9 0
Neu Alternative zu Sendcloud mit JTL Integration (Express Versand International) Arbeitsabläufe in JTL-Wawi 0
Neu Email-Versand über MS365 geht nicht Installation von JTL-Wawi 1
Neu Versand über Kundenaccount Allgemeine Fragen zu JTL-Shop 5

Ähnliche Themen