PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Postfix: Problem mit eingehenden verschlüsselten Mails



Soundworld
16.02.21, 07:09
Hallo zusammen,

wir haben einen Postfix im Einsatz, der die Nachrichten an unseren Exchange weitergibt (mit integriertem Amavis, signing-milter (für ausgehende Mails zum Signieren) usw) und jüngst ist aufgefallen, dass bei eingehenden verschlüsselten Mails Outlook diese nicht öffnet mit der Fehlermeldung

" Leider besteht ein Problem beim Öffnen dieses Elements. Dies kann vorübergehend sein. Wenn dieser Fehler erneut auftritt, sollten Sie Outlook neu starten. Der Name Ihrer digitalen ID kann im zugrunde liegenden Sicherheitssystem nicht gefunden werden"

Dabei ist es natürlich irrelevant, ob man Outlook neu öffnet.

Meine Vermutung ist nun, dass der Postfix die Nachricht in irgendeiner Form verändert, sodass die Verschlüsselung flöten geht.

Das hier zeigt das Maillog des Postfix bei einer solchen Mail:


Feb 11 11:54:57 relay_hostname postfix/smtpd[19966]: connect from mail.ABSENDER.com[XXX.XXX.XXX.XXX]
Feb 11 11:54:57 relay_hostname postfix/smtpd[19966]: Anonymous TLS connection established from mail.ABSENDER.com[XXX.XXX.XXX.XXX]: TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)
Feb 11 11:54:57 relay_hostname signing-milter[19972]: MAIL FROM: '<XXX.XXX.XXX.XXX@ABSENDER.com>' (via mail.EMPFÄNGER.COM)
Feb 11 11:54:57 relay_hostname signing-milter[19972]: no signingdata for '<XXX.XXX.XXX.XXX@ABSENDER.com>'
Feb 11 11:54:57 relay_hostname postfix/smtpd[19966]: 7DEFC400B4D2: client=mail.ABSENDER.com[XXX.XXX.XXX.XXX]
Feb 11 11:54:57 relay_hostname postfix/cleanup[19970]: 7DEFC400B4D2: message-id=<30d1bc7254594285b00cfb4b84dd3938@SE011077.cs.ABSEN DER.com>
Feb 11 11:54:57 relay_hostname postfix/qmgr[3496]: 7DEFC400B4D2: from=<XXX.XXX.XXX.XXX@ABSENDER.com>, size=19046, nrcpt=1 (queue active)
Feb 11 11:54:57 relay_hostname postfix/smtpd[19966]: disconnect from mail.ABSENDER.com[XXX.XXX.XXX.XXX]
Feb 11 11:54:57 relay_hostname signing-milter[19972]: CLOSE
Feb 11 11:54:57 relay_hostname signing-milter[19972]: callback_close: context is not set, continue
Feb 11 11:54:57 relay_hostname amavis[17887]: (17887-16) ESMTP [127.0.0.1]:10024 /var/spool/amavisd/tmp/amavis-20210211T113127-17887-0GAh1ESt: <XXX.XXX.XXX.XXX@ABSENDER.com> -> <EMPFÄNGER-MAILBOX@EMPFÄNGER.COM> SIZE=19046 Received: from mail.EMPFÄNGER.COM ([127.0.0.1]) by localhost (relay_hostname.mvi.local [127.0.0.1]) (amavisd-new, port 10024) with ESMTP for <EMPFÄNGER-MAILBOX@EMPFÄNGER.COM>; Thu, 11 Feb 2021 11:54:57 +0100 (CET)
Feb 11 11:54:57 relay_hostname amavis[17887]: (17887-16) Checking: rXQPz9yhXmkK [XXX.XXX.XXX.XXX] <XXX.XXX.XXX.XXX@ABSENDER.com> -> <EMPFÄNGER-MAILBOX@EMPFÄNGER.COM>
Feb 11 11:54:57 relay_hostname amavis[17887]: (17887-16) p001 1 Content-Type: application/pkcs7-mime, base64, size: 9423, SHA1 digest: c1c0e6cda1541e086022dc7633963e3900ec566c, name: smime.p7m
Feb 11 11:54:57 relay_hostname amavis[17887]: (17887-16) _WARN: Use of uninitialized value $rr_type in string eq at /usr/share/perl5/vendor_perl/Mail/SpamAssassin/Plugin/AskDNS.pm line 592.
Feb 11 11:54:57 relay_hostname amavis[17887]: (17887-16) _WARN: Use of uninitialized value $rr_type in string eq at /usr/share/perl5/vendor_perl/Mail/SpamAssassin/Plugin/AskDNS.pm line 592.
Feb 11 11:54:57 relay_hostname amavis[17887]: (17887-16) _WARN: Use of uninitialized value $rr_type in string eq at /usr/share/perl5/vendor_perl/Mail/SpamAssassin/Plugin/AskDNS.pm line 592.
Feb 11 11:54:57 relay_hostname amavis[17887]: (17887-16) _WARN: Use of uninitialized value $rr_type in string eq at /usr/share/perl5/vendor_perl/Mail/SpamAssassin/Plugin/AskDNS.pm line 592.
Feb 11 11:54:57 relay_hostname amavis[17887]: (17887-16) _WARN: Use of uninitialized value $rr_type in string eq at /usr/share/perl5/vendor_perl/Mail/SpamAssassin/Plugin/AskDNS.pm line 592.
Feb 11 11:54:57 relay_hostname amavis[17887]: (17887-16) _WARN: Use of uninitialized value $rr_type in string eq at /usr/share/perl5/vendor_perl/Mail/SpamAssassin/Plugin/AskDNS.pm line 592.
Feb 11 11:54:57 relay_hostname amavis[17887]: (17887-16) _WARN: Use of uninitialized value $rr_type in string eq at /usr/share/perl5/vendor_perl/Mail/SpamAssassin/Plugin/AskDNS.pm line 592.
Feb 11 11:54:58 relay_hostname postfix/smtpd[19983]: connect from localhost[127.0.0.1]
Feb 11 11:54:58 relay_hostname signing-milter[19972]: MAIL FROM: '<XXX.XXX.XXX.XXX@ABSENDER.com>' (via mail.EMPFÄNGER.COM)
Feb 11 11:54:58 relay_hostname signing-milter[19972]: no signingdata for '<XXX.XXX.XXX.XXX@ABSENDER.com>'
Feb 11 11:54:58 relay_hostname postfix/smtpd[19983]: 41D71418CC57: client=localhost[127.0.0.1]
Feb 11 11:54:58 relay_hostname postfix/cleanup[19970]: 41D71418CC57: message-id=<30d1bc7254594285b00cfb4b84dd3938@SE011077.cs.ABSEN DER.com>
Feb 11 11:54:58 relay_hostname postfix/smtpd[19983]: disconnect from localhost[127.0.0.1]
Feb 11 11:54:58 relay_hostname postfix/qmgr[3496]: 41D71418CC57: from=<XXX.XXX.XXX.XXX@ABSENDER.com>, size=19217, nrcpt=1 (queue active)
Feb 11 11:54:58 relay_hostname amavis[17887]: (17887-16) rXQPz9yhXmkK FWD from <XXX.XXX.XXX.XXX@ABSENDER.com> -> <EMPFÄNGER-MAILBOX@EMPFÄNGER.COM>, BODY=7BIT 250 2.0.0 from MTA(smtp:[127.0.0.1]:10025): 250 2.0.0 Ok: queued as 41D71418CC57
Feb 11 11:54:58 relay_hostname signing-milter[19972]: CLOSE
Feb 11 11:54:58 relay_hostname signing-milter[19972]: callback_close: context is not set, continue
Feb 11 11:54:58 relay_hostname amavis[17887]: (17887-16) Passed CLEAN {RelayedInbound}, [XXX.XXX.XXX.XXX]:42274 [140.34.80.77] <XXX.XXX.XXX.XXX@ABSENDER.com> -> <EMPFÄNGER-MAILBOX@EMPFÄNGER.COM>, Queue-ID: 7DEFC400B4D2, Message-ID: <30d1bc7254594285b00cfb4b84dd3938@se011077.cs.ABSEN DER.com>, mail_id: rXQPz9yhXmkK, Hits: -3.002, size: 19009, queued_as: 41D71418CC57, 740 ms
Feb 11 11:54:58 relay_hostname amavis[17887]: (17887-16) TIMING-SA total 613 ms - parse: 3.7 (0.6%), extract_message_metadata: 4.8 (0.8%), get_uri_detail_list: 0.17 (0.0%), tests_pri_-1000: 6 (0.9%), tests_pri_-950: 0.76 (0.1%), tests_pri_-900: 0.82 (0.1%), tests_pri_-90: 12 (2.0%), check_bayes: 10 (1.7%), b_tokenize: 4.0 (0.6%), b_tok_get_all: 1.92 (0.3%), b_comp_prob: 2.5 (0.4%), b_tok_touch_all: 0.13 (0.0%), b_finish: 0.44 (0.1%), tests_pri_0: 232 (37.8%), check_dkim_signature: 78 (12.8%), check_spf: 63 (10.3%), poll_dns_idle: 38 (6.3%), tests_pri_20: 308 (50.3%), check_razor2: 301 (49.2%), tests_pri_30: 1.96 (0.3%), check_pyzor: 0.28 (0.0%), tests_pri_500: 5.0 (0.8%), learn: 18 (3.0%), b_learn: 17 (2.7%), b_count_change: 4.3 (0.7%), get_report: 0.24 (0.0%)
Feb 11 11:54:58 relay_hostname postfix/smtp[20641]: 7DEFC400B4D2: to=<EMPFÄNGER-MAILBOX@EMPFÄNGER.COM>, relay=127.0.0.1[127.0.0.1]:10024, delay=0.77, delays=0.03/0/0.01/0.74, dsn=2.0.0, status=sent (250 2.0.0 from MTA(smtp:[127.0.0.1]:10025): 250 2.0.0 Ok: queued as 41D71418CC57)
Feb 11 11:54:58 relay_hostname postfix/qmgr[3496]: 7DEFC400B4D2: removed
Feb 11 11:54:58 relay_hostname amavis[17887]: (17887-16) size: 19009, TIMING [total 744 ms] - SMTP greeting: 2.9 (0%)0, SMTP EHLO: 0.9 (0%)1, SMTP pre-MAIL: 1.3 (0%)1, SMTP MAIL: 2.1 (0%)1, SMTP pre-DATA-flush: 2.4 (0%)1, SMTP DATA: 37 (5%)6, check_init: 0.7 (0%)6, digest_hdr: 1.7 (0%)7, digest_body: 0.4 (0%)7, collect_info: 11 (1%)8, mime_decode: 7 (1%)9, get-file-type1: 17 (2%)11, parts_decode: 0.1 (0%)11, check_header: 0.7 (0%)11, AV-scan-1: 19 (3%)14, spam-wb-list: 1.1 (0%)14, SA msg read: 0.8 (0%)14, SA parse: 4.6 (1%)15, SA check: 608 (82%)96, decide_mail_destiny: 3.9 (1%)97, notif-quar: 0.3 (0%)97, fwd-connect: 4.3 (1%)98, fwd-mail-pip: 2.2 (0%)98, fwd-rcpt-pip: 0.3 (0%)98, fwd-data-chkpnt: 0.1 (0%)98, write-header: 1.6 (0%)98, fwd-data-contents: 0.4 (0%)98, fwd-end-chkpnt: 4.0 (1%)99, prepare-dsn: 0.6 (0%)99, report: 1.6 (0%)99, main_log_entry: 4.4 (1%)100, update_snmp: 1.3 (0%)100, SMTP pre-response: 0.3 (0%)100, SMTP response: 0.2 (0%)100, unlink-2-files: 0.2 (0%)100, rundown: 0.9 (0%)100
Feb 11 11:54:58 relay_hostname postfix/smtp[20651]: Untrusted TLS connection established to <EXCHANGE.IP>[<EXCHANGE.IP>]:25: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
Feb 11 11:54:58 relay_hostname postfix/smtp[20651]: 41D71418CC57: to=<EMPFÄNGER-MAILBOX@EMPFÄNGER.COM>, relay=<EXCHANGE.IP>[<EXCHANGE.IP>]:25, delay=0.14, delays=0.01/0/0.01/0.12, dsn=2.6.0, status=sent (250 2.6.0 <30d1bc7254594285b00cfb4b84dd3938@SE011077.cs.ABSEN DER.com> [InternalId=51758650884342, Hostname=EXCH-HOSTNAME.DOMAIN.LOCAL] 20583 bytes in 0.103, 193,725 KB/sec Queued mail for delivery)
Feb 11 11:54:58 relay_hostname postfix/qmgr[3496]: 41D71418CC57: removed

Was mich verwundert ist auf jeden Fall diese Warnung mit der "AskDNS.pm". Aber ist das das Problem??

Ich würde mich sehr über eure Hilfe freuen.

Vielen Dank im Vorraus.

LG

Thilo

Hitman
21.02.21, 10:38
Schau mal bei https://superuser.com/questions/885435/signing-milter-smime-how-are-this-email-signed-incorrectly . Dort gibt es scheinbar die gleiche Problembeschreibung und eine Lösung.

Soundworld
22.03.21, 09:22
Schau mal bei https://superuser.com/questions/885435/signing-milter-smime-how-are-this-email-signed-incorrectly . Dort gibt es scheinbar die gleiche Problembeschreibung und eine Lösung.

Vielen Dank für deinen Hinweis. Das hat tatsächlich geholfen.