Updaten reicht nicht,

man muß auch die Release Notes lesen…
Ich hab’ mal ein nmap --script ssl-enum-ciphers -p 993 mailserver gegen mein dove­cot ren­nen las­sen, und, oh: da wird auch TLS1.0 angeboten!

Wie­so das denn? in 10-ssl.conf steht eindeutig:

ssl_protocols = !SSLv2 !SSLv3 !TLSv1

Ja, und im error-Log des dove­cot steht:

config: Error: Could not find a minimum ssl_min_protocol setting from ssl_protocols = !SSLv2 !SSLv3 !TLSv1: Unrecognized protocol 'SSLv2'

Irgend­wann wur­de ssl_protocols durch ssl_min_protocol ersetzt.

Mit

ssl_min_protocol = TLSv1.2

tut es dann auch richtig.

Und was mich beson­ders anfrißt: Open­VAS hat an TLS1.0 nichts aus­zu­set­zen gehabt 🙁

2 Comments

Add a Comment
  1. Wir schrei­ben den 02.12.2020…
    und über die­sen Feh­ler bin ich auch gestol­pert. Bei der Neu­in­stal­la­ti­on von Ubun­tu 20.4.xx.
    Irgend­wann, so bis 2030 wird das bestimmt gefixt 

    1. Bis dahin haben wir dann schon TLS 2.5… 😉

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert