Bonjour à tous,
sous ubuntu 12.04.2 LTS
BlueMind Edge , fraichement installé
Plusieurs installs, je cherche depuis plusieurs heures.
- certificat OK sur mon Thunderbird
- le reste à l’air de fonctionner correctement
- …
Quelqu’un aurait il déjà rencontré le problème ?
Je vais donc relancer le test en Debian 6
Mar 23 12:24:24 ermite02 cyrus/imaps[26660]: executed
Mar 23 12:25:24 ermite02 cyrus/imaps[25886]: EOF in SSL_accept() → fail
Mar 23 12:25:24 ermite02 cyrus/imaps[25886]: imaps TLS negotiation failed: ermite02.cloudma.fr [10.0.3.17]
Mar 23 12:25:24 ermite02 cyrus/imaps[25886]: Fatal error: tls_start_servertls() failed
==> /var/log/mail.err <==
Mar 23 12:25:24 ermite02 cyrus/imaps[25886]: Fatal error: tls_start_servertls() failed
==> /var/log/mail.log <==
Mar 23 12:25:24 ermite02 cyrus/master[25868]: process 25886 exited, status 75
Mar 23 12:25:24 ermite02 cyrus/master[25868]: service imaps pid 25886 in BUSY state: terminated abnormally
Mar 23 12:25:24 ermite02 cyrus/imaps[25904]: accepted connection
Mar 23 12:25:24 ermite02 cyrus/master[26669]: about to exec /usr/lib/cyrus/bin/imapd
Mar 23 12:25:24 ermite02 cyrus/imaps[26669]: executed
Mar 23 12:25:24 ermite02 cyrus/imaps[25904]: imapd:Loading hard-coded DH parameters
Mar 23 12:26:24 ermite02 cyrus/imaps[25904]: EOF in SSL_accept() → fail
Mar 23 12:26:24 ermite02 cyrus/imaps[25904]: imaps TLS negotiation failed: ermite02.cloudma.fr [10.0.3.17]
Mar 23 12:26:24 ermite02 cyrus/imaps[25904]: Fatal error: tls_start_servertls() failed
==> /var/log/mail.err <==
Mar 23 12:26:24 ermite02 cyrus/imaps[25904]: Fatal error: tls_start_servertls() failed
==> /var/log/mail.log <==
Mar 23 12:26:24 ermite02 cyrus/master[25868]: process 25904 exited, status 75
Mar 23 12:26:24 ermite02 cyrus/master[25868]: service imaps pid 25904 in BUSY state: terminated abnormally
Erreur de conf de notre côté.
Le changement suivant doit régler le problème:
diff --git a/conf/nginx/global.d/bm-mail-proxy.conf b/conf/nginx/global.d/bm-mail-proxy.conf
index 67de363..95637e2 100644
--- a/conf/nginx/global.d/bm-mail-proxy.conf
+++ b/conf/nginx/global.d/bm-mail-proxy.conf
@@ -12,29 +12,29 @@ mail {
server {
listen 143;
- protocol imap;
+ protocol imap;
starttls on;
auth_http_header X-Auth-Port 1143;
}
server {
listen 993;
- protocol imap;
+ protocol imap;
ssl on;
- auth_http_header X-Auth-Port 1993;
+ auth_http_header X-Auth-Port 1143;
}
server {
listen 110;
- protocol pop3;
+ protocol pop3;
starttls on;
auth_http_header X-Auth-Port 1110;
}
server {
listen 995;
- protocol pop3;
+ protocol pop3;
ssl on;
- auth_http_header X-Auth-Port 1995;
+ auth_http_header X-Auth-Port 1110;
}
}
Les modifs sont à faire dans /etc/nging/global.d/bm-mail-proxy.conf puis il faut re-démarrer nginx.
En testant avec openssl s_client -host localhost -port 993 tout semble fonctionner comme il faut.
root@ppday:~# openssl s_client -host localhost -port 993
CONNECTED(00000003)
depth=1 C = FR, ST = France, O = Blue Mind, OU = Blue Mind, CN = ca-bm-1344371509.blue-mind.net
verify error:num=19:self signed certificate in certificate chain
verify return:0
---
Certificate chain
0 s:/C=FR/ST=France/O=Blue Mind/OU=Blue Mind/CN=ppday.buffy.vmw
i:/C=FR/ST=France/O=Blue Mind/OU=Blue Mind/CN=ca-bm-1344371509.blue-mind.net
1 s:/C=FR/ST=France/O=Blue Mind/OU=Blue Mind/CN=ca-bm-1344371509.blue-mind.net
i:/C=FR/ST=France/O=Blue Mind/OU=Blue Mind/CN=ca-bm-1344371509.blue-mind.net
---
Server certificate
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
subject=/C=FR/ST=France/O=Blue Mind/OU=Blue Mind/CN=ppday.buffy.vmw
issuer=/C=FR/ST=France/O=Blue Mind/OU=Blue Mind/CN=ca-bm-1344371509.blue-mind.net
---
No client certificate CA names sent
---
SSL handshake has read 2778 bytes and written 424 bytes
---
New, TLSv1/SSLv3, Cipher is DHE-RSA-AES256-SHA
Server public key is 2048 bit
Secure Renegotiation IS supported
Compression: NONE
Expansion: NONE
SSL-Session:
Protocol : TLSv1
Cipher : DHE-RSA-AES256-SHA
Session-ID: 48222868957AFA34DFB801E504637758F37D4ED16366F378429513A70E8D047E
Session-ID-ctx:
Master-Key: A4445B573FC62997529A56C8F6B131A651308BAD97FE328915BF3CC3906A7D05C789E95DAC44E2FB1BF9F79362E1F629
Key-Arg : None
PSK identity: None
PSK identity hint: None
SRP username: None
TLS session ticket lifetime hint: 600 (seconds)
TLS session ticket:
Start Time: 1364039058
Timeout : 300 (sec)
Verify return code: 19 (self signed certificate in certificate chain)
---
* OK IMAP4 ready
. login admin0 admin
. OK [CAPABILITY IMAP4rev1 LITERAL+ ID ENABLE ACL RIGHTS=kxte QUOTA MAILBOX-REFERRALS NAMESPACE UIDPLUS NO_ATOMIC_RENAME UNSELECT CHILDREN MULTIAPPEND BINARY CATENATE CONDSTORE ESEARCH SORT SORT=MODSEQ SORT=DISPLAY THREAD=ORDEREDSUBJECT THREAD=REFERENCES ANNOTATEMORE LIST-EXTENDED WITHIN QRESYNC SCAN XLIST URLAUTH URLAUTH=BINARY LOGINDISABLED COMPRESS=DEFLATE IDLE] User logged in SESSIONID=<cyrus-51424-1364039063-1>
Bingo,
Bien vu !
Merci du coup de main.
A vrai dire, je n’aurai jamais été cherché ces conf à cette endroit
Je continu la mise en place du serveur
Crdt
Poustiquet
J’ai quand même ouvert un bug, ma solution ne gérant pas le ssl/tls end-to-end https://forge.blue-mind.net/redmine/issues/4189
Merci de l’info.
Petite question ?!?
La version Edge actuelle intégre t’elle les bugs fix corrigé en 1.0.9 (doublon de contact sur Mobile) ?
Merci d’avance pour ton aide ce samedi
Crdt
Poustiquet
certains bugfixs de la 1.0.9 sont déjà dans la edge, mais pas tous.
edge actuelle sortie le 13/03, 1.0.9 sortie le 20/03.
Le correctif sur l’amélioration de dédoublonnage de contacts en synchro mobilie est dans la edge.
Bon week-end
Tout ce que l’on corrige dans une branche stable comme la 1.0 est re-intégré dans la edge (2.0 à venir) (l’inverse n’est pas vrai).
Ce que tu voulais dire Pierre par ton “certains bugfixs de la 1.0.9 sont déjà dans la edge, mais pas tous.” c’est que la 1.0.9 est sortie après la edge du 13mars et que donc elle n’intègre pas les correctifs fait entre le 13 et le 20 ?
On aurait du numéroter nos annonces “edge” je pense, même en sachant comment notre versionning fonctionne j’ai pas compris tout de suite.
C’est pour ça que la Edge actuelle s’appelle “Edge 2013-03-13”
good point. J’avais plus nos build numbers en tête qui eux sont sequencés de manière unique. Mais dans le cas d’une annonce la date suffira 
Merci Pierre
Merci Thomas
pour toutes ces informations
Je n’ai pas eu le temps de parcourir le https://forge.blue-mind.net/redmine et de noter les infos dans le coin de ma tête.
D’où ma question
]
Dans un avenir très proche, j’aimerai mettre en place une “veille technologique” du produit afin d’apporter une information clair à mes utilisateurs.
Comme les bug corrigés sur la version 1.0.9
===========
BlueMind est clairement un produit , à mon goût, parfaitement fonctionnel. Même la version Edge - et là, je tire mon chapeau - respect - !
Des bugs existent partout peu importe le logiciel. Mais un travail formidable est constamment effectué pour apporter au publique “intéressé” (sysadmin) une vision complète des évolutions tel que les bugfix, le dev, les idées à creuser sur le besoin de chacun … .
C’est donc ces informations que j’aimerai apporter à mes utilisateurs
Crdt
Poustiquet