Categories: Linux

Postfix mit TLS – Fehlermeldung beim Verbinden mit openssl

Ich richte gerade einen Postfix-Mail-Server mit TLS  verschlüsselter Verbindung ein, folgende Fehlermeldung habe ich beim verbinden mit „openssl“ bekommen:

openssl s_client -connect 192.168.100.1:587
CONNECTED(00000003)
5899:error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol:s23_clnt.c:601:

Wenn man sich klassisch mit „telnet 192.168.100.1 587“ auf den Server verbindet kommt folgendes:

Trying 192.168.100.1…
Connected to 192.168.100.1.
Escape character is ‚^]‘.
220 karli ESMTP Postfix (Ubuntu)
ehlo domain.com
250-karli
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

Man könnte jetzt meinen der Server verschlüsselt die Verbindung nicht so wie er sollte – das stimmt allerdings nur zum Teil!

Verwendet man beim „openssl“ Befehl die korrekte Syntax, dann funktioniert das Ganze ohne Probleme! 🙂

openssl s_client -starttls smtp -connect 192.168.100.1:587

Die Lösung ist also das „-starttls“ Kommando mit zu schicken!

Manfred

Recent Posts

Fujitsu RX300 S7 – RAID 5 mit amCLI reparieren

Ich habe schon länger nicht mehr hier im Blog geschrieben, was nicht daran liegt dass…

2 Stunden ago

VM – ZFS Partition online vergrößern

Man macht es nicht jeden Tag, darum schadet es nicht sich's kurz zu notieren... Hier…

1 Jahr ago

Samba Password History für einen User löschen

Meine Suche bei Google hatte mal wieder keinen vernünftigen Treffer gelandet, das Problem - ich…

1 Jahr ago

HP Eine Firma von der ich nicht mal geschenkte Drucker nehmen würde!!!

Ich muss mal eben etwas Druck ablassen, ein Kunde von mir setzt einen Drucker von…

2 Jahren ago

IRMC Console Redirection ohne Lizenz

Wer beim Server bestellen vergessen hat die erweiterte IRMC Lizenz zu ordern, der steht vor…

2 Jahren ago

WOL im BIOS aktivieren reicht nicht immer

Ich nutze seit langer Zeit ein System für meine Backups welches in der Nacht von…

2 Jahren ago