Mail Server TLS 1.2 Cipher anpassen

Folki

Benutzer
Mitglied seit
23. Mrz 2022
Beiträge
1
Punkte für Reaktionen
0
Punkte
1
Hallo,
ich verwende ein Syno mit DSM 7 und dem Standard Mail Server.

Ein Geschäftspartner verwendet einen Mailserver der nur TLS 1.2 unterstützt und scheinbar auch bei den Ciphern eingeschränkt ist. Daher konnte mir dieser keine Mails zustellen weil mein Server diese abgelehnt hat.

Ein kurzzeitiger Versuch durch herabsetzen meiner Sicherheitseinstellung für TLS/SSL auf "alte Abwärtskompatibilität" hat eine Kommunikation zwischen beiden Servern möglich gemacht.
Nun bin ich aber nicht gewollt weiterhin alle TLS 1.0 und 1.1 aktiviert zu lassen.

Ich würde nun gerne folgenden Cipher bei mir zulassen "TLS_DHE_RSA_WITH_AES_256_GCM_SHA384".

wie kann ich das realisieren?

kann mir jemand einen Tip geben?

Danke
 

pzi42

Benutzer
Mitglied seit
08. Apr 2022
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Hallo,


Das kannst du im Terminal erledigen. Zunächst benötigst du Zugang zum Terminal - also ssh aktivieren.
Anmelden

Die entsprechenden Stellen findest Du unter /var/packages/Mailserver

hier unter etc/template die Datei main.tls.template anpassen Also zum Beispiel in der medium cipher list ":TLS_DHE_RSA_WITH_AES_256_GCM_SHA384" anfügen.
Datei speichern
In der DSM Oberfläche in der Systemsteuerung -> Sicherheit -> erweitert einmal das TLS Profil von medium auf old stellen und übernehmen und dann wieder auf medium setzen und übernehmen.

Nun sollte deine Änderung in etc/main.cf reflektiert sein.

Hope it helps
 

mamema

Benutzer
Mitglied seit
23. Okt 2009
Beiträge
667
Punkte für Reaktionen
132
Punkte
63
....ich möchte mir in den Fuss schiessen, helft mir, soll ich eher 38er Kugeln oder doch 45er nehmen. :)
Statt umzukonfigurieren, dem Geschäftspartner helfen in der Gegenwart anzukommen.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!