Score:0

ไคลเอนต์ Exim4 ปฏิเสธใบรับรอง TLS

ธง az

ฉันมีปัญหากับ Exim4 และใบรับรอง TLS เมื่อฉันลองทดสอบการเชื่อมต่อโดยใช้ gnutls-cli ฉันได้รับข้อผิดพลาดนี้:

ประมวลผลใบรับรอง CA 128 รายการ
กำลังแก้ไข 'mail.reformaspaco.es:25'...
กำลังเชื่อมต่อกับ '192.168.150.200:25'...
- ประเภทใบรับรอง: X.509
- ได้ใบประกาศฯ จำนวน 1 ใบ
- ข้อมูลใบรับรอง[0]:
 - หัวเรื่อง `CN=mail.reformaspaco.es,OU=it,O=Reformas Paco S.A,L=Madrid,ST=C.A Madrid,C=ES' ผู้ออก `CN=mail.reformaspaco.es,OU=it,O =Reformas Paco S.A,L=Madrid,ST=C.A Madrid,C=ES', อนุกรม 0x6274542f9f5805fb74152c756e6dd773613a7cad, คีย์ RSA 2048 บิต, เซ็นชื่อโดยใช้ RSA-SHA256, เปิดใช้งาน `2021-11-09 08:57:20 UTC', หมดอายุ ` 2024-11-08 08:57:20 UTC', pin-sha256="xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
        รหัสคีย์สาธารณะ:
                sha1:xxxxxxxxxxxxxxxxxxxx
                sha256:xxxxxxxxxxxxxxxxxxxxxxxxxx
        PIN ของคีย์สาธารณะ:
                พิน-sha256:xxxxxxxxxxxxxxxxxxxxxxxxxxxxx
        ศิลปะแบบสุ่มของคีย์สาธารณะ:
                +--[ RSA 2048]----+
                |. |
                | +.. |
                |.o= . |
                |.*จ. . |
                |*.==o . ส |
                |o=+o . . |
                |+โอ . |
                |+โอ. |
                |X+ |
                +-----------------+

- สถานะ: ใบรับรองไม่น่าเชื่อถือ ไม่รู้จักผู้ออกใบรับรอง 
*** การตรวจสอบ PKI ของใบรับรองเซิร์ฟเวอร์ล้มเหลว...
*** ข้อผิดพลาดร้ายแรง: ข้อผิดพลาดในใบรับรอง
*** การจับมือกันล้มเหลว: ข้อผิดพลาดในใบรับรอง

ฉันใช้ Exim 4.93 ติดตั้งใน Ubuntu Server 20.04 ติดตั้งทั้งเซิร์ฟเวอร์และไคลเอ็นต์ใน virtualbox

ขอบคุณที่สละเวลา

Score:1
ธง cn

ข้อผิดพลาดที่เกี่ยวข้องคือ "ไม่รู้จักผู้ออกใบรับรอง".

ซึ่งมักจะหมายถึงหนึ่งในหลายสิ่งต่อไปนี้:

  • ใบรับรองเป็นแบบลงนามด้วยตนเอง ดังนั้นจึงไม่น่าเชื่อถือ
  • ใบรับรองถูกเซ็นชื่อโดย CA แต่ไคลเอ็นต์ไม่รู้จัก CA ที่ออกใบรับรอง
  • ใบรับรองถูกเซ็นชื่อด้วยใบรับรองระดับกลางของ CA ที่รู้จัก และแม้ว่าไคลเอ็นต์จะรู้จัก CA แต่เซิร์ฟเวอร์ไม่ได้รวมใบรับรองระดับกลางที่จำเป็น ซึ่งทำลายห่วงโซ่การตรวจสอบความถูกต้องของ CA

จากนั้นดูที่เอาต์พุตใบรับรองที่คุณเห็น: ผู้ออก CN=mail.reformaspaco.es

และคุณรู้ว่าสาเหตุของข้อผิดพลาดคือสาเหตุแรก

คุณจะต้องมีใบรับรองที่ถูกต้องเพื่อกำจัดข้อผิดพลาดนั้น

GGGuilleGGG avatar
az flag
ขอบคุณสำหรับคำตอบ มีวิธีกำหนดค่าไคลเอนต์ให้ยอมรับใบรับรองที่ลงนามด้วยตนเองหรือไม่ นี่เป็นเพียงเซิร์ฟเวอร์ทดสอบเท่านั้น

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา