[postfix-users] Verbindung zu Postfix nur mit ciphers medium/high erlauben

Christian Roessner c+postfix_org_de at roessner-network-solutions.com
Do Feb 24 12:06:31 CET 2011


Moin,

> ich habe das Problem jetzt lösen können indem ich die Ciphers für
> tls_export beschränkt habe.
> 
> tls_export_cipherlist = !EXPORT:!LOW:ALL:+RC4:@STRENGT
> 

Bist Du sicher, dass das funktioniert? Ich habe das mal eben unter
PF-2.8.1 zum Spaß ausprobiert:

Feb 24 11:56:35 mx0 postfix/smtpd[28141]: warning: TLS library problem:
28141:error:140E6118:SSL routines:SSL_CIPHER_PROCESS_RULESTR:invalid
command:ssl_ciph.c:925:
Feb 24 11:56:35 mx0 postfix/smtpd[28141]: warning:
mx.fblan.de[2a01:4f8:120:31e2::165]:52922: invalid TLS cipher list: "!
EXPORT:!LOW:ALL:+RC4:@STRENGT": aborting TLS session

LG
Christian
-- 
Roessner-Network-Solutions
Bachelor of Science Informatik
Nahrungsberg 81, 35390 Gießen
F: +49 641 5879091, M: +49 176 93118939
USt-IdNr.: DE225643613
http://www.roessner-network-solutions.com



Mehr Informationen über die Mailingliste postfix-users