NEWS
UNSOLVED Email adapter Fehler unable to verify the first certificate
-
Hallo,
Ich möchte über meinen lokalen Mailserver (mailcow) email lokal zustellen, dabei bekommen ich folgende Meldung vom Email Adapter: "Fehler unable to verify the first certificate".
Ich habe mich ein wenig bei nodemailer eingelesen, dort heisst es das es mit der option ""rejectUnauthorized": false " gehen müsste.Ich habe darauf hin beim Email Adapter in der raw config folgendes eingefügt aber ohne Erfolg.
"native": { "transport": "SMTP", "transportOptions": { "service": "", "host": "smtp.localdomain", "port": "25", "secure": false, "auth": { "user": "admin@localdomain", "pass": "*************" }, "tls": { "rejectUnauthorized": false } },
Vielleicht hat jemand eine ähnliche Konstellation bzw. eine Idee.
Grüße
JoeSystemdata Bitte Ausfüllen Hardwaresystem: proxmox/lxc Arbeitsspeicher: 2GB Festplattenart: SSD Betriebssystem: Ubuntu Node-Version: 10.x.x Nodejs-Version: 10.x.x NPM-Version: 6.x.x Installationsart: Skript Image genutzt: Nein Ort/Name der Imagedatei: Link -
@peppino
Hey Peppino,
häng am selben Problem, hab es nicht hinbekommen.
Will über einen lokalen Exchange eine Mail abschicken, da das lokale Zertifikat nicht gültig ist, blockt der...
Ich hab den von Dir geschriebenen Syntax probiert, in der RAW config, reingeschrieben auch kein Erfolg...
Wie hast du es gelöst ?`
Danke und Grüße
Markus aka Sunny -
@sunny9999
Ich habe als Service "ith" eingestellt und dessen DNS Name (mail.ithnet.com) umgeleitet (localer DNS Record im pihole) auf meinen mailserver.
Nachdem ich im Quellcode vom Adapter folgende Zeile gefunden habe.} else if (options.service === 'ith') { //noinspection JSUnresolvedVariable options.secureConnection = false; //noinspection JSUnresolvedVariable options.tls = {ciphers: 'SSLv3', rejectUnauthorized: false }; //noinspection JSUnresolvedVariable options.requireTLS = true; //noinspection JSUnresolvedVariable options.host = 'mail.ithnet.com'; //noinspection JSUnresolvedVariable options.port = '587'; //noinspection JSUnresolvedVariable delete options.service; }
Hier greift anscheinend das "rejectUnauthorized: false".
Schön ist anders, aber für meine Zwecke reicht es.
Joe
-
@peppino
Ok, durchs Ohr ins Auge....
DNS redirect ist klar, ith auch , nur dann kommt bei mir:
Fehler 139906431637376:error:141A318A:SSL routines:tls_process_ske_dhe:dh key too small:../deps/openssl/openssl/ssl/statem/statem_clnt.c:2158:
WTF-.....
Idee ?
Gruße und thx
sunny -
eventuell hilft es den SSL Security Level runter zusetzen.
ähnliches Problem https://forum.iobroker.net/post/486217
joe