Sieve und TLS

Deutsches Benutzerforum

Sieve und TLS

Postby kocsv » Thu Oct 04, 2012 10:30 am

Hallo,

Folgendes ist mir mit der aktuellen Stable 2012.03.7 aufgefallen:

Im Setup lassen sich für die Sieve-Verbindung Plain,SSL und TLS auswählen, in den Kontoeinstellungen jedoch nur Plain und TLS.

Da mein Mailserver (Dovecot/postfix Mysql) nicht auf localhost läuft, ist Plaintext-Login nicht möglich. Selbst wenn ich Für Sieve TLS einstelle, kommt die Fehlermeldung
"Could not authenticate with user kocsv@miniskipper.at (Plaintext authentication disabled.)."
Ein tcpdump bestätigt, dass kein STARTTLS abgeschickt wird, sondern direkt das AUTHENTICATE PLAIN kommt.
In Zend/Mail/Protocol/Sieve.php wird auf Zeile 112 abgefragt, ob $ssl = 'TLS', in der DB steht jedoch 'tls'

Wenn ich die config manuell in der DB von "ssl":"tls" auf "ssl":"TLS" ändere, dann kommt folgender Fehler:
"Could not connect to host 192.168.1.16 (cannot enable TLS)."

An der Stelle komme ich nicht weiter, irgendwelche Ideen?

/Edit: Das steht im maillog:
Code: Select all
Oct 4 11:36:16 spt16 dovecot: auth: Debug: auth client connected (pid=2180)
Oct 4 11:36:16 spt16 dovecot: managesieve-login: Warning: SSL: where=0x10, ret=1: before/accept initialization [192.168.1.19]
Oct 4 11:36:16 spt16 dovecot: managesieve-login: Warning: SSL: where=0x2001, ret=1: before/accept initialization [192.168.1.19]
Oct 4 11:36:16 spt16 dovecot: managesieve-login: Warning: SSL: where=0x2002, ret=-1: SSLv2/v3 read client hello A [192.168.1.19]
Oct 4 11:36:16 spt16 dovecot: managesieve-login: Disconnected (no auth attempts): rip=192.168.1.19, lip=192.168.1.16, TLS handshaking: Disconnected


MfG
kocsv
 
Posts: 2
Joined: Wed Oct 03, 2012 6:29 pm

Re: Sieve und TLS

Postby ph_il » Thu Oct 11, 2012 12:04 pm

hallo kocsv,

hm, hab ich auf die schnelle auch keine idee.

aber lege doch mal einen bugreport an, dann nehmen wir das genauer unter die lupe!
Philipp Schüle
Tine 2.0 Core Developer

Visit http://www.tine20.com (commercial support, consulting and development)
Visit http://www.tine20.net (Tine 2.0 hosting)
User avatar
ph_il
Tine 2.0 Core Developer
 
Posts: 3513
Joined: Fri Mar 07, 2008 11:41 am

Re: Sieve und TLS

Postby blickdicht » Sat Oct 20, 2012 4:09 pm

Ich kann das Problem zumindest mal bestätigen, da es bei mir ebenfalls auftritt.

EDIT: Man kann offenbar das Problem umgehen, indem man in der dovecot.conf den Parameter "login_trusted_networks" entsprechend setzt. Der Parameter "disable_plaintext_auth" wird dann für diese(n) Host(s)/Netz(e) ignoriert und plain-auth funktioniert, womit die sieve-Filter dann konfigurierbar sind.
blickdicht
 
Posts: 1
Joined: Sat Oct 20, 2012 4:04 pm

Re: Sieve und TLS

Postby ph_il » Fri Oct 26, 2012 11:40 am

blickdicht wrote:EDIT: Man kann offenbar das Problem umgehen, indem man in der dovecot.conf den Parameter "login_trusted_networks" entsprechend setzt. Der Parameter "disable_plaintext_auth" wird dann für diese(n) Host(s)/Netz(e) ignoriert und plain-auth funktioniert, womit die sieve-Filter dann konfigurierbar sind.


hm, hört sich aber eher nach einer notlösung an.

ein bugreport wäre auf alle fälle nicht schlecht! oder gibts den schon?
Philipp Schüle
Tine 2.0 Core Developer

Visit http://www.tine20.com (commercial support, consulting and development)
Visit http://www.tine20.net (Tine 2.0 hosting)
User avatar
ph_il
Tine 2.0 Core Developer
 
Posts: 3513
Joined: Fri Mar 07, 2008 11:41 am


Return to Deutsch [German]

Who is online

Users browsing this forum: Exabot [Bot] and 9 guests

Startseite
NewsDemoDownloadForumWikiBlog
Support
Support at first hand!
If the forum does not help anymore ... Professional support is available directly from our Tine2.0 core Developers.

more »