HCL Domino a nastavení STARTTLS pro odchozí SMTP

V posleních pár dnech jsem narazil na problém s odesíláním e-mailů na některé freemailové servery, kdy se v logu zobrazovala chyba 

Router: Error transferring message 0031B768 via SMTP to to volny-cz-10mx1.eco-mx.CZ,volny-cz-10mx2.eco-mx.CZ;volny-cz-20mx1.eco-mx.CZ,volny-cz-20mx2.eco-mx.CZ 530 #5.7.0 Must issue a STARTTLS command first.

Nastavil jsem tedy odchozí SMTP port na hodnotu  Negotiated TLS, provedl refresh SMTP konfigurace a zjusil e-mail odeslat

Postup nastavení

  • Otevřeme server dokument
  • Přejdeme na záložku Ports… > Internet Ports… > Mail
  • Ve sloupci Mail (SMTP Outbound) nastavíme hodnotu pole TCP/IP port status na hodnotu Negotiated TLS
  • Dokument uložíme a zavřeme
  • Na konzolu serveru zadáme příkaz tell smtp update config pro refresh konfigurace

Ověření

Zopakujeme odesálíní e-mailu a výsledekem by již mělo být úspešné odeslání e-mailu.

Router: Configuration updated and routing tables reloaded
TLSCache-Router: The Certificate Store database (certstore.nsf) is not available on this server. Consider running the CertMgr task to create this database to enable enhanced TLS certificate management.
Router: Transferring mail to domain VOLNY.CZ (host volny-cz-10mx2.eco-mx.CZ [46.255.227.8]) via SMTP
Router: Transferred 1 messages to VOLNY.CZ (host volny-cz-10mx2.eco-mx.CZ) via SMTP
Router: Message 003256DC transferred to volny-cz-10mx2.eco-mx.CZ for hansgut@volny.cz via SMTP

Parametr RouterFallbackNonTLS do NOTES.INI

Po nastavení Negotiated TLS na odchozí SMTP jsem se setkal s tím, že jednumu příjemci přestalo být možné doručit e-maily a v logu byla chyba 

SMTPClient: SSL handshake error: 1C7Bh
Router: No messages transferred to <doména> (host <smtp server>) via SMTP: SSL bad peer certificate. Connection refused.

Prostřednictvím konfiguračního dokumentu serveru jsem do NOTES.INI přidal parametr RouterFallbackNonTLS=1 , který zajistí, že pokud prostistrana neumí navázat STARTTLS, proběhne komunikace nešifrovaně.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *