SSL SMTP do Exchange 2003 e vários clientes de email

1

Esse servidor do Exchange 2003 fica atrás de um firewall com um servidor SMTP virtual ouvindo na porta 465 e anexando um certificado SSL do Comodo ao servidor virtual. No entanto, ao tentar enviar do Apple Mail.app 4.xe Outlook 2011 para Mac, ele nunca conclui a conexão (tempo limite). Estranhamente, a mesma configuração funciona com o Thunderbird. Minha pergunta é:

  • Importa se o nome amigável do certificado for diferente do nome do host interno? A máquina possui dois nomes de host: externo e interno. O SSL oficial está usando o nome externo.
  • Ao usar um certificado autoassinado com o mesmo nome que o interno, ainda não posso enviar dos clientes Mail.app e Exchange, mas posso com o Thunderbird.
por FrancisV 25.06.2011 / 05:02

2 respostas

2

Acredito que seu problema está em usar uma porta não padrão.

RFC 4409 , RFC 3207 e RFC 2476 podem ajudá-lo.

Quase todo o roteamento de e-mail (pelo menos tanto quanto eu lidei com ele) é feito na porta 25 usando TLS sobre SMTP padrão, e os clientes provavelmente não enviarão em outra porta, a menos que você diga.

Há também algumas informações de este site :

Port 465 shows up Appendix A of the 1996 non-standard standard The SSL Protocol Version 3.0 as "Simple Mail Transfer Protocol with SSL". Unfortunately, it's not registered for SMTPs, it's registered for URD - "URL Rendesvous Directory for SSM" by Cisco. The recommended approach, at least for authentication, is to use START TLS encryption on submission port 587.

O link na citação acima está morto, mas este parece funcionar.

Outro link de fórum informativo aqui .

    
por 25.06.2011 / 06:03
0

Mudei a porta de 465 para 587 e o envio funcionou. Eu acho que o que aconteceu foi Mail.app da Apple e clientes Outlook 2011 (Mac) da Microsoft estavam tentando se conectar à porta 465, mas não emitiu um comando STARTTLS que o servidor SMTP do Exchange exigia, mas quando foi alterado para 587, os clientes "conheciam" "eles tiveram que emitir um comando STARTTLS.

    
por 26.06.2011 / 06:22