Hello, on 14.02.2005 19:21, Alex Iliynsky at CGatePro@mx.ru wrote:
> Привет.
> Сертификат сгенерен и подписан нами. Все CA распространяются по все > компьютерам как trusted root - проблем с этим замечено не было. Expiration в > норме. CA chain - тоже есть.
Не могли бы проверить: если убрать в настройках сервера CF Chain - проблема воспроизводится или нет?
> На самом деле проблема началась с 4.2.8. До этого стояло что-то вроде 4.2.6 > и там такого не было. > Верунть все назад - не хочется :) > > > > > > ----- Original Message ----- > From: "Dmitry Akindinov" <CGatePro@mx.ru> > To: "CommuniGate Pro Russian Discussions" <CGatePro@mx.ru> > Sent: Monday, February 14, 2005 4:15 PM > Subject: [CGP] Re: MAPI problem > > > Hello, > > Скажите, пожалуйста, каког типа сертификат используется на стороне CGPro и > прописан ли Certificate authority chain? > > on 13.02.2005 00:37, Alex Iliynsky at CGatePro@mx.ru wrote: > >> Привет. >> >> Странная проблема >> >> Сервер 4.2.8 MAPI client/server - .15 (то же самое было на .13) >> >> Подключение в MAPI connector настроено на порт 993 use SSL/TLS >> >> при подключении из локальной сети - все замечательно работает. >> Если подключаться через dialup или через VPN - говорит, что не может >> согласовать криптографический контекст >> >> при подключении по 143 - все замечательно, но не хочется открывать IMAP >> порт, да и все клиенты настроены на 993. >> >> Ниже - фрагмент IMAP лога. >> >> Помогите. >> >> >> 00:21:48.63 4 IMAP-16088([192.168.9.138]) got connection on >> [192.168.10.4:993] >> 00:21:48.79 4 IMAP-16088([192.168.9.138]) TLSv1 client hello: >> method=RC4_MD5, residual=0, session=3257 < 00 00 0C B9 42 0E 73 6C 6B 29 > 3B >> 16 D3 3D 6C 77 F6 7A 14 81 95 8A 20 0C 30 C7 FC A0 CD 97 CE 72> >> 00:21:48.79 4 IMAP-16088([192.168.9.138]) TLS handshake: sending >> 'server_hello' >> 00:21:48.79 4 IMAP-16088([192.168.9.138]) TLS handshake: sending the >> certificate >> 00:21:48.79 4 IMAP-16088([192.168.9.138]) TLS handshake: sending >> 'hello_done' >> 00:21:52.74 3 IMAP-16088([192.168.9.138]) failed to accept a secure >> connection on [192.168.10.4:993]. Error Code=TLS record version is not 3.x >> 00:21:52.74 4 IMAP-16088([192.168.9.138]) closing connection >> 00:21:52.74 4 IMAP-16088([192.168.9.138]) releasing stream
-- Best regards, Dmitry Akindinov -- Stalker LabsПолучено Mon Feb 14 16:29:23 2005
Этот архив был сгенерирован hypermail 2.1.8 : Tue 21 Feb 2006 - 03:15:46 MSK