autoconfig.conf SSL & autodiscover Frage

Diskussionen zur Bedienung von KeyHelp.
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

autoconfig.conf SSL & autodiscover Frage

Post by Ralph »

Ich hänge hier bei der Einrichtung autoconfig & autodiscover fest ... kein https bei autoconfig und autodiscover Ausgabe fehlt
Kann es sein dass für die autoconfig.conf die SSL config <VirtualHost *:443> fehlt oder die keyhelp.conf fehlerhaft ist?

Code: Select all

autoconfig.mydomain.tld/config-v1.1.xml
Dieser Link funktioniert, aber nur über Port 80, in der keyhelp.conf sind zwar Aliase gesetzt aber dieses Zertifikat gilt ja dann nur für den Hostname.
Für autoconfig.host1.domain.tld existiert keine 443 config und kein Zertifikat.

Der autodiscover Link gibt nur eine Fehlermeldung raus, über Userdomain sowie auch über die Hostname URL

Code: Select all

autodiscover.mydomain.tld/Autodiscover.xml
This XML file does not appear to have any style information associated with it.

Code: Select all

<Autodiscover xmlns="http://schemas.microsoft.com/exchange/autodiscover/responseschema/2006">
<Response>
<Error Time="10:06:33.7441250" Id="0000000000">
<ErrorCode>600</ErrorCode>
<Message>Invalid Request</Message>
<DebugData/>
</Error>
</Response>
</Autodiscover>
Von meiner Logik her müsste der Alias Part Autoconfig / Autodiscover aus der keyhelp.conf raus und in der autoconfig.conf angewendet werden incl. 443 vhost und extra Zertifikat Erstellung für die autoconfig.conf?

mache ich etwas falsch bzw. gibt es eine Lösung?
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: autoconfig.conf SSL & autodiscover Frage

Post by Ralph »

Die config-v1.1.xml scheint auch fehlerhaft zu sein, da ist 3mal smtp enthalten - der smtp part mit <port>465</port> sollte da gar nicht drinne sein:

Code: Select all

<outgoingServer type="smtp">
<hostname>my.hostname.tld</hostname>
<port>465</port>
<socketType>SSL</socketType>
<authentication>password-cleartext</authentication>
<username>%EMAILADDRESS%</username>
</outgoingServer>
Bei der Autodiscover.xml scheint das xml Schema fehlerhaft zu sein oder enthält eventl. Einrückfehler (beschädigt) .

Kann jemand diese Fehler bestätigen?
http://autoconfig.<DOMAIN>/config-v1.1.xml
http://autodiscover.<DOMAIN>/Autodiscover.xml
User avatar
Jolinar
Community Moderator
Posts: 3612
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: autoconfig.conf SSL & autodiscover Frage

Post by Jolinar »

Ralph wrote: Sun 15. Oct 2023, 13:10 Die config-v1.1.xml scheint auch fehlerhaft zu sein, da ist 3mal smtp enthalten - der smtp part mit <port>465</port> sollte da gar nicht drinne sein
Warum?
Port 25 - Kommunikation mit andern Mailservern
Port 587 - Kommunikation mit Client (STARTTLS)
Port 465 - Kommunikation mit Client (SSL/TLS)
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
24unix
Posts: 1645
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: autoconfig.conf SSL & autodiscover Frage

Post by 24unix »

Jolinar wrote: Sun 15. Oct 2023, 13:40
Ralph wrote: Sun 15. Oct 2023, 13:10 Die config-v1.1.xml scheint auch fehlerhaft zu sein, da ist 3mal smtp enthalten - der smtp part mit <port>465</port> sollte da gar nicht drinne sein
Warum?
Port 25 - Kommunikation mit andern Mailservern
Port 587 - Kommunikation mit Client (STARTTLS)
Port 465 - Kommunikation mit Client (SSL/TLS)
Auch, wenn 465 noch oft benutzt wird, sollte man im Hinterkopf halten, dass der deprecated ist.

Die IANA hat den neu vergeben: https://www.iana.org/assignments/servic ... search=465

465 war STARTTLS, nun ist 587 SMTP und sollte immer verschlüsselt sein.
mfg Micha
--
If Bill Gates had a nickel for every time Windows crashed …
… oh wait, he does.
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: autoconfig.conf SSL & autodiscover Frage

Post by Ralph »

Jolinar wrote: Sun 15. Oct 2023, 13:40
Ralph wrote: Sun 15. Oct 2023, 13:10 Die config-v1.1.xml scheint auch fehlerhaft zu sein, da ist 3mal smtp enthalten - der smtp part mit <port>465</port> sollte da gar nicht drinne sein
Warum?
Port 25 - Kommunikation mit andern Mailservern
Port 587 - Kommunikation mit Client (STARTTLS)
Port 465 - Kommunikation mit Client (SSL/TLS)
weil die config-v1.1.xml die Client Setup Daten für (STARTTLS) Thunderbird liefert ... im Grunde reicht hier 587

Joli, kannst du denn bestätigen dass es sich hierbei sowie autodiscover xml und SSL Konfiguration (autoconfig & autodiscover) nicht um Fehler handelt oder sollte ich denn eine Fehlermedlung mit allen Details posten?
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: autoconfig.conf SSL & autodiscover Frage

Post by Ralph »

24unix wrote: Sun 15. Oct 2023, 13:51 Auch, wenn 465 noch oft benutzt wird, sollte man im Hinterkopf halten, dass der deprecated ist.
465 war STARTTLS, nun ist 587 SMTP und sollte immer verschlüsselt sein.
Yes, sehe ich genau so :D
Könnte zu Problemen (Verzögerungen) oder direkt zu Einrichtungsfehler bei Thunderbird kommen, am besten dem Client erst gar keine andere Wahl lassen als 587 für smtp.
Last edited by Ralph on Sun 15. Oct 2023, 14:10, edited 1 time in total.
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: autoconfig.conf SSL & autodiscover Frage

Post by Ralph »

Haupt Problem ist momentan, keine SSL Verbindung zu diesen Client configs und daher können derzeit sowieso keine Einstellungen an die Clients geliefert werden, außer vieleicht der download für apple clients ...

Eine Notlösung wäre:
Subdomain anlegen mit LE Cert z.b. discover.myhostname.tld und eigene Scripts dort zu hinterlegen, dann die autoconfig und autodiscover als CNAME auf discover.myhostname.tld setzen ...
Last edited by Ralph on Sun 15. Oct 2023, 14:22, edited 1 time in total.
User avatar
Jolinar
Community Moderator
Posts: 3612
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: autoconfig.conf SSL & autodiscover Frage

Post by Jolinar »

24unix wrote: Sun 15. Oct 2023, 13:51 Auch, wenn 465 noch oft benutzt wird, sollte man im Hinterkopf halten, dass der deprecated ist.

Die IANA hat den neu vergeben: https://www.iana.org/assignments/servic ... search=465

465 war STARTTLS, nun ist 587 SMTP und sollte immer verschlüsselt sein.
Das ist so nicht korrekt!
Die RFC 8314 aus 2018 (auf die übrigens in deinem IANA Dokument verlinkt wird) sagt, daß 465 (SSL/TLS) gegenüber gegenüber 587 (STARTTLS) zu bevorzugen ist.
Hintergrund ist die Tatsache, daß STARTTLS anfällig gegen Downgrade-Angriffe ist, da die initiale Kommunikation unverschlüsselt erfolgt.

Ralph wrote: Sun 15. Oct 2023, 13:55 Joli, kannst du denn bestätigen dass es sich hierbei sowie autodiscover xml und SSL Konfiguration (autoconfig & autodiscover) nicht um Fehler handelt oder sollte ich denn eine Fehlermedlung mit allen Details posten?
Lass es erstmal in diesem Thread, soll sich @Alexander erstmal anschauen (zumal ich autodiscover nicht direkt austesten kann).
Wenn erforderlich, schiebe ich den Thread direkt nach Fehler / Probleme. Alle relevanten Infos sind ja hier schon genannt.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: autoconfig.conf SSL & autodiscover Frage

Post by Ralph »

Jolinar wrote: Sun 15. Oct 2023, 14:17
24unix wrote: Sun 15. Oct 2023, 13:51 Auch, wenn 465 noch oft benutzt wird, sollte man im Hinterkopf halten, dass der deprecated ist.

Die IANA hat den neu vergeben: https://www.iana.org/assignments/servic ... search=465

465 war STARTTLS, nun ist 587 SMTP und sollte immer verschlüsselt sein.
Das ist so nicht korrekt!
Die RFC 8314 aus 2018 (auf die übrigens in deinem IANA Dokument verlinkt wird) sagt, daß 465 (SSL/TLS) gegenüber gegenüber 587 (STARTTLS) zu bevorzugen ist.
Hintergrund ist die Tatsache, daß STARTTLS anfällig gegen Downgrade-Angriffe ist, da die initiale Kommunikation unverschlüsselt erfolgt.
OK aber es nützt ja auch nichts wenn autoconfig und autodiscover in KH nicht funktionieren (liefern).
Jolinar wrote: Sun 15. Oct 2023, 14:17 Lass es erstmal in diesem Thread, soll sich @Alexander erstmal anschauen (zumal ich autodiscover nicht direkt austesten kann).
Gut, machen wir es so ;-)
User avatar
24unix
Posts: 1645
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: autoconfig.conf SSL & autodiscover Frage

Post by 24unix »

Jolinar wrote: Sun 15. Oct 2023, 14:17 Das ist so nicht korrekt!
Die RFC 8314 aus 2018 (auf die übrigens in deinem IANA Dokument verlinkt wird) sagt, daß 465 (SSL/TLS) gegenüber gegenüber 587 (STARTTLS) zu bevorzugen ist.
Hintergrund ist die Tatsache, daß STARTTLS anfällig gegen Downgrade-Angriffe ist, da die initiale Kommunikation unverschlüsselt erfolgt.
SCR-20231015-mvjd.png
Und dann folgen wir dem Update: https://datatracker.ietf.org/doc/html/rfc6409
When conforming to this document, message submission uses the
protocol specified here, normally over port 587.
mfg Micha
--
If Bill Gates had a nickel for every time Windows crashed …
… oh wait, he does.
User avatar
Jolinar
Community Moderator
Posts: 3612
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: autoconfig.conf SSL & autodiscover Frage

Post by Jolinar »

Andersrum wird ein Schuh draus:
Screenshot_27.png
Screenshot_27.png (10.44 KiB) Viewed 1231 times
Es ist zu sehen, daß die RFC 6409 (aus 2011) von der RFC 8314 (aus 2018) abgelöst wurde:

Code: Select all

Updated by RFC 8314
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: autoconfig.conf SSL & autodiscover Frage

Post by Ralph »

Jolinar wrote: Sun 15. Oct 2023, 14:32 Andersrum wird ein Schuh draus:
Screenshot_27.png
Es ist zu sehen, daß die RFC 6409 (aus 2011) von der RFC 8314 (aus 2018) abgelöst wurde:

Code: Select all

Updated by RFC 8314
Port 25 wird bereits von vielen ISP per default dicht gemacht ... wie auch immer, 587 ist als Standard für eine schnelle und zuverlässige autoconfig Einrichtung erst einmal die bessere Wahl
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: autoconfig.conf SSL & autodiscover Frage

Post by Ralph »

Hier als Beispiel ziemlich aktuelle autoconfig, autodiscover und ios client config files, im autoconfig file ist hier 465 noch vorhanden aber 587 an erster Stelle, smtp 25 ist bei allen nicht mehr vorhanden:
autodiscover & ios:
https://github.com/youradds/hestiacp-au ... todiscover
autoconfig:
https://github.com/youradds/hestiacp-au ... /main/mail
User avatar
Alexander
Keyweb AG
Posts: 3842
Joined: Wed 20. Jan 2016, 02:23

Re: autoconfig.conf SSL & autodiscover Frage

Post by Alexander »

Port 465 wurde im März letzen Jahres ins KeyHelp auf Wunsch der Community hier ergänzt.
Dieser ist auch prinzipiell STARTTLS vorzuziehen. Sollte sich an den Spezifikationen aus dem letzten Jahr nicht wieder was geändert haben.

Auoconfig/Discover hatte auch immer bei allen Systemen die ich getestet hatte ordnungsgemäß funktioniert.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
Tobi
Community Moderator
Posts: 2831
Joined: Thu 5. Jan 2017, 13:24

Re: autoconfig.conf SSL & autodiscover Frage

Post by Tobi »

Sorry Alex, aber bis heute habe ich mit dem „neuen“ 465er Port „undefinierbare“ Probleme in Verbindung mit Outlook und Microsoft Mail.

Es endet immer damit, dass Ich schlussendlich Port 587 verwende…
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
Post Reply