Регистрация...

Eserv Forum / E5 / Mail / Срочно! Отсутствуют сертификаты в каталоге cert/ или их набор не полон

recent wikipost // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Здравствуйте, коллеги! Срочно нужна помощь. Сегодня ESERV перестал работать. При запуске службы acSMTP5 возникло сообщение. Проанализировали сертификаты EservRootCA и EservUsersCA — у них сегодня закончился срок действия. По ссылке для обновления переходим там пусто. Что собственно делать?
Почта не работает.
 
Комментарии к этой версии (31.10.2023 06:07) [~exchange] 5df3bfa8
АвторДатаТекстtags
draga31.10.2023 07:51
support@ пока молчит.
Временно помогло следующее для Eserv3.
Не стартует acIMAP.
Перевёл год на 2022. Запустил acIMAP. Вернул 2023 год.
wikipost
exchange31.10.2023 07:57
Ну, мы аналогично перевели на день назад. Но судя по всему на всё влияет EservRootCA... support@ уже давно не отвечал, ну или письма не доходили. Если вам ответят, напишите пожалуйста ответ сюда.
wikipost
ac01.11.2023 10:43
Проблему с сертификатами постараюсь решить в ближайшее время. А пока, да, быстрое решение только одно — временно переставлять дату.
wikipost
ac01.11.2023 13:56
Замена для acSMTP5.exe и acIMAP5.exe (игнорируют дату корневого сертификата)
Файл: acSMTP5_acIMAP5_2023-11-01.rar [467930 bytes]

Eproxy будет чуть позже.
wikipost
rzm5101.11.2023 14:50
Для Eserv3 будет?
wikipost
ac01.11.2023 15:52
E3 сейчас сложно пересобрать. Попробую. Апгрейд на E5 (бесплатно, раз такое дело) невозможен?
wikipost
bulavko01.11.2023 15:59
E5 — СУПЕР! Работает как часы!
Рекомендую!
wikipost
draga01.11.2023 16:30
ac пишет: E3 сейчас сложно пересобрать. Попробую. Апгрейд на E5 (бесплатно, раз такое дело) невозможен?

Апгрейд на E5 — займёт ещё большее время, чем пересборка
А корневой сертификат перевыпустить — это сложнее?
wikipost
bulavko01.11.2023 16:43
Проблем при переходе на У5 не припомню.
wikipost
ac01.11.2023 16:48
Замена acSMTP5.exe и acIMAP5.exe для тех, кто использует openssl 1.1 (кто обновлял эти серверы и подкаталог ext в 2020м году):

Файл: acSMTP5_acIMAP5_2023-11-01_ext.rar [4465807 bytes]
wikipost
ac01.11.2023 16:53
draga пишет: А корневой сертификат перевыпустить — это сложнее?

Сам корневой сертификат выпустить легко, но тогда придётся и всё, что на него завязано, перевыпустить — сертификаты авторов, партнёров, клиентов. А также всё равно надо будет переподписать все бинарники.
wikipost
ac01.11.2023 17:20
Файл: Eproxy5_2023-11-01.rar [2290840 bytes]
wikipost
ac01.11.2023 17:27
Файл: acFilter_2023-11-01.rar [260145 bytes]
wikipost
ac01.11.2023 17:35
rzm51 пишет: Для Eserv3 будет?


Попробуйте эту сборку (сохраните предыдущую на всякий случай):
Файл: acSMTP3_2023-11-01.rar [187792 bytes]

Если на вашей машине не запускается, то потребуется заменить подкаталог "ext" — взять из архива acSMTP5_acIMAP5_2023-11-01_ext.rar выше.
wikipost
ac01.11.2023 17:49
В архиве два варианта acIMAP/3. Какой из них заработает — зависит от локальной конфигурации.

Файл: acIMAP3_2023-11-01.rar [437770 bytes]

Если на вашей машине оба не запускаются, то потребуется заменить подкаталог "ext" — взять из архива acSMTP5_acIMAP5_2023-11-01_ext.rar выше.
wikipost
ac02.11.2023 00:02
Файл: acIMAP3_2023-11-01_3.rar [207481 bytes] — еще один вариант acIMAP/3 — для тех конфигураций, где при попытках подключения в логе acIMAP.log ошибки про "FetchDelay".
wikipost
yakcsm02.11.2023 05:24
ac пишет: Замена для acSMTP5.exe и acIMAP5.exe (игнорируют дату корневого сертификата)


Заменил файлы. Сервер стартанул без ругани. На дате не валится и все бы хорошо, НО по какой-то причине не доставляются письма с почтовых серверов Gmail.com, Yandex.ru и Mail.ru. Как я понимаю, эти сервера проверяют некие сертификаты или сертификат, при обращении к серверу, которые сейчас не соответствуют действительности и не найдя, просто не доставляют на Eserv письмо.

Что делать? Как с этим быть?
wikipost
klementev02.11.2023 09:20
Здравствуйте. А acWeb для Eserv5 Будет?
wikipost
ac02.11.2023 10:38
yakcsm пишет: Gmail.com, Yandex.ru и Mail.ru. Как я понимаю, эти сервера проверяют некие сертификаты


Сертификаты своих серверов на своих доменах вы выпускаете сами (server.pem или ваш_домен.pem), они никак не связаны с сертификатами подписи бинарников Eserv и с сертификатами лицензионных ключей. Помешать приёму письма по smtpS может не сертификат, а поломка самих механизмов SSL/TLS — проверьте, нет ли exceptions в acSMTP.log.

Что касается конкретно google, mail.ru, yandex, то, насколько я вижу по тестовым письмам, они вообще по plain SMTP на 25й порт отправляют (лог DATA\log\SMTP\2023-11-02-log.txt):

2023-11-02 09:41:31;209.85.215.174;@;10627;21632;OUT;220 Eserv v5.07.5015 ESMTP. Thu, 02 Nov 2023 09:41:31 +0300 () 2023-11-02 09:41:31;209.85.215.174;@;10627;21632;IN;EHLO mail-pg1-f174.google.com 2023-11-02 09:41:31;209.85.215.174;@;10627;21632;OUT;250-eserv.ru Hello [209.85.215.174] 250-AUTH PLAIN LOGIN 250-AUTH=LOGIN 250-SIZE 25000000 250-8bitmime 250-BINARYMIME 250 HELP 2023-11-02 09:41:32;209.85.215.174;@;10627;21632;IN;MAIL FROM:<cherezov+caf_=ac=eserv.ru@gmail.com> SIZE=22703 2023-11-02 09:41:32;209.85.215.174;@;10627;21632;OUT;250 cherezov+caf_=ac=eserv.ru@gmail.com OK 2023-11-02 09:41:32;209.85.215.174;@;10627;21632;IN;RCPT TO:<ac@eserv.ru> 2023-11-02 09:41:34;209.85.215.174;@;10627;21632;OUT;250 ac@eserv.ru OK, ExDelivery:Local, a=L 2023-11-02 09:41:34;209.85.215.174;@;10627;21632;IN;DATA 2023-11-02 09:41:34;209.85.215.174;@;10627;21632;SPOOL;..\DATA\mail\spool\cherezov+caf_=ac=eserv.ru@gmail.com!10627!3534146625!1.eml 2023-11-02 09:41:34;209.85.215.174;@;10627;21632;OUT;354 send the mail data, end with .


2023-11-02 09:54:10;45.84.129.34;@;10721;8352;IN;EHLO f518.i.mail.ru 2023-11-02 09:54:10;45.84.129.34;@;10721;8352;OUT;250-eserv.ru Hello [45.84.129.34] 250-AUTH PLAIN LOGIN 250-AUTH=LOGIN 250-SIZE 25000000 250-8bitmime 250-BINARYMIME 250 HELP 2023-11-02 09:54:11;45.84.129.34;@;10721;8352;IN;MAIL FROM:<*@mail.ru> SIZE=5771 2023-11-02 09:54:11;45.84.129.34;@;10721;8352;OUT;250 *@mail.ru OK 2023-11-02 09:54:11;45.84.129.34;@;10721;8352;IN;RCPT TO:<andrey@cherezov.koenig.su> 2023-11-02 09:54:12;45.84.129.34;@;10721;8352;OUT;250 andrey@cherezov.koenig.su OK, ExDelivery:Local, a=L 2023-11-02 09:54:12;45.84.129.34;@;10721;8352;IN;DATA 2023-11-02 09:54:12;45.84.129.34;@;10721;8352;SPOOL;..\DATA\mail\spool\*@mail.ru!10721!3534905312!1.eml 2023-11-02 09:54:13;45.84.129.34;@;10721;8352;OUT;354 send the mail data, end with . 2023-11-02 09:54:14;45.84.129.34;@;10721;8352;CLASS;clear 2023-11-02 09:54:15;45.84.129.34;@;10721;8352;OUT;250 OK message accepted for delivery (ExDelivery:Local) 2023-11-02 09:54:15;45.84.129.34;@;10721;8352;DELIVERY;andrey@cherezov.koenig.su;ExDelivery:Local 2023-11-02 09:54:15;45.84.129.34;@;10721;8352;INDEX;126207 2023-11-02 09:54:15;45.84.129.34;@;10721;8352;IN;QUIT 2023-11-02 09:54:15;45.84.129.34;@;10721;8352;OUT;221 Goodbye.


2023-11-02 10:32:02;178.154.239.85;@;10996;23188;OUT;220 Eserv v5.07.5015 ESMTP. Thu, 02 Nov 2023 10:32:02 +0300 () 2023-11-02 10:32:02;178.154.239.85;@;10996;23188;IN;EHLO forward102a.mail.yandex.net 2023-11-02 10:32:02;178.154.239.85;@;10996;23188;OUT;250-eserv.ru Hello [178.154.239.85] 250-AUTH PLAIN LOGIN 250-AUTH=LOGIN 250-SIZE 25000000 250-8bitmime 250-BINARYMIME 250 HELP 2023-11-02 10:32:02;178.154.239.85;@;10996;23188;IN;MAIL FROM:<*@yandex.ru> SIZE=1482 2023-11-02 10:32:02;178.154.239.85;@;10996;23188;OUT;250 *@yandex.ru OK 2023-11-02 10:32:02;178.154.239.85;@;10996;23188;IN;RCPT TO:<ac@eserv.ru> 2023-11-02 10:32:04;178.154.239.85;@;10996;23188;OUT;250 ac@eserv.ru OK, ExDelivery:Local, a=L 2023-11-02 10:32:04;178.154.239.85;@;10996;23188;IN;DATA 2023-11-02 10:32:04;178.154.239.85;@;10996;23188;SPOOL;..\DATA\mail\spool\*@yandex.ru!10996!3537176500!1.eml 2023-11-02 10:32:04;178.154.239.85;@;10996;23188;OUT;354 send the mail data, end with . 2023-11-02 10:32:04;178.154.239.85;@;10996;23188;CLASS;unclassified 2023-11-02 10:32:06;178.154.239.85;@;10996;23188;OUT;250 OK message accepted for delivery (alias or copy) 2023-11-02 10:32:06;178.154.239.85;@;10996;23188;DELIVERY;ac@eserv.ru; 2023-11-02 10:32:06;178.154.239.85;@;10996;23188;INDEX;40260 2023-11-02 10:32:06;178.154.239.85;@;10996;23188;DELIVERY;andrey@cherezov.koenig.su;ExDelivery:Local 2023-11-02 10:32:06;178.154.239.85;@;10996;23188;INDEX;126208 2023-11-02 10:32:06;178.154.239.85;@;10996;23188;IN;QUIT
wikipost
ac02.11.2023 10:45
klementev пишет: А acWeb для Eserv5 Будет?


Файл: acWEB5_2023-11-01.rar [2279012 bytes]
wikipost
matveeva02.11.2023 14:36
Всем здравствуйте!
У меня все работало и работает, ошибок не замечено.
Надо ли что-то заменять и что именно?
Про openssl 1.1 не в курсе, но в каталоге ext самый свежие файлы sqlite3.dll, libeay32.dll и libssl32.dll от 05/06/2016.
wikipost
yakcsm02.11.2023 19:00
ac пишет: Сертификаты своих серверов на своих доменах вы выпускаете сами (server.pem или ваш_домен.pem), они никак не связаны с сертификатами подписи бинарников Eserv и с сертификатами лицензионных ключей. Помешать приёму письма по smtpS может не сертификат, а поломка самих механизмов SSL/TLS — проверьте, нет ли exceptions в acSMTP.log.


Если так, то как я могу заменить на Eserv 5.05 библиотеки OpenSSL на максимально свежие и чтоб сервер не упал?

Второй вопрос, могу ли я в качестве SSL сертификатов использовать WildCard сертификаты Let`s Encrypt, выпущенные под единый домен и суб.домены?

Третий вопрос, почему сколько я не тестировал, письма от моего домена yakcsm.ru не приходят на gmail.com и на yandex.ru? Равно как и письма отправленные с ящиков gmail.com и yandex.ru до нашего сервера не доходят? В логах проверил, блокировок нигде не нашел. Конфиг сервера не менял.

Заранее благодарю за ответ.
wikipost
ac02.11.2023 19:53
matveeva пишет: У меня все работало и работает, ошибок не замечено.

Наверное не перезапускали службы после 31 октября?

matveeva пишет: Надо ли что-то заменять и что именно? Про openssl 1.1 не в курсе, но в каталоге ext самый свежие файлы sqlite3.dll, libeay32.dll и libssl32.dll от 05/06/2016.

Выше есть две версии файлов для E5 — для старых dll (2016, acSMTP5_acIMAP5_2023-11-01.rar [467930 bytes]) и для новых (2020, acSMTP5_acIMAP5_2023-11-01_ext.rar). В архиве acSMTP5_acIMAP5_2023-11-01_ext.rar есть все необходимые dll, так что можно всем комплектом и заменить.
wikipost
ac02.11.2023 20:04
yakcsm пишет: Если так, то как я могу заменить на Eserv 5.05 библиотеки OpenSSL на максимально свежие и чтоб сервер не упал?

Сначала проверьте лог.

yakcsm пишет: Второй вопрос, могу ли я в качестве SSL сертификатов использовать WildCard сертификаты Let`s Encrypt, выпущенные под единый домен и суб.домены?

Да. Если положить этот сертификат (с закрытым ключом) в server.pem, то Eserv будет этот сертификат предъявлять для всех ваших доменов, для которых не указан индивидуальный сертификат (а также в случаях, если в запросе отсутствует SNI).

yakcsm пишет: почему сколько я не тестировал, письма от моего домена yakcsm.ru не приходят на gmail.com и на yandex.ru

Ответы в логах Eserv. Если письмо для внешнего получателя было отправлено из почтового клиента на Eserv, но не поехало дальше, то в "DATA\temp\2023-11-02\outbound*_log.xml" будет указана причина. А через несколько дней письмо вернётся отправителю — тоже с указанием причины.

yakcsm пишет: Равно как и письма отправленные с ящиков gmail.com и yandex.ru до нашего сервера не доходят? В логах проверил, блокировок нигде не нашел.

Блокировок не нашли, а что-нибудь про эти входящие подключения в логах SMTP есть? (примеры логов я выше привёл). Телнетом извне можете к своему Eserv'у на 25й порт подключиться?
wikipost
IskanderYug03.11.2023 10:38
Добрый день. Пользуемся ESERV/4. Столкнулся с той проблемой — 31.10.2023 "истекли" сертификаты.
И как только (02.11.23) я поставил фильтр на очередного "шустряка-хакера" и перезапустил acSMTP? acIMAP , начались проблемы с сертификатами. Временно запустился "2022" годом. А дальше как? Будет решение по E4?
wikipost
ac03.11.2023 11:11
IskanderYug пишет: Будет решение по E4?

Ставьте бинарники от E5 (можно переименовать в E4, чтобы службы не переустанавливать). С ключами от E4 в E5 не будет работать IPv6, а по конфигам они совместимы.
wikipost
IskanderYug03.11.2023 11:18
ac пишет: Ставьте бинарники от E5 (можно переименовать в E4


Спасибо. Чуть позже, займусь а пока пусть Бухгалтерия отправит свои "письма-счастья".
wikipost
matveeva03.11.2023 11:41
ред: 03.11.2023 11:52
Забыла про acWeb.
Скопировала его, все заработало, сертификаты теперь культурно выглядят.
Надо "комлект" пополнить и acWeb-ом тоже )))
Спасибо!

П.С. А acFilter тоже заменить? acProxy для Eserv5 — не нужен же?
wikipost
matveeva03.11.2023 11:46
а чего это я "покраснела"? )))
И "посерела" )))
wikipost
admin30303.11.2023 14:35
Добрый день.
У кого нибудь запустился Eserv3?

Pigmail2 не работает. acIMAP ни один не стартует.
$UsedAuthMethod isn't unique (..\CommonPlugins\plugins\auth_lib\common.f) UsedAuthMethod isn't unique (..\CommonPlugins\plugins\auth_lib\common.f) SetUsedAuthMethod isn't unique (..\CommonPlugins\plugins\auth_lib\common.f) Running with PigMail/PigProxy version 2.4 LOG-MUT isn't unique (..\CommonPlugins\plugins\mlogc\index.f) dDbLog isn't unique (..\CommonPlugins\plugins\mlogc\index.f) FileLog1 isn't unique (..\CommonPlugins\plugins\mlogc\index.f) FileLog isn't unique (..\CommonPlugins\plugins\mlogc\index.f) MLOG isn't unique (..\CommonPlugins\plugins\mlogc\index.f) MLOGL isn't unique (..\CommonPlugins\plugins\mlogc\index.f) MlogHash isn't unique (..\CommonPlugins\plugins\cache_log_str\index.f) ReadStrFile isn't unique (..\CommonPlugins\plugins\cache_log_str\index.f) GetLogStrHash isn't unique (..\CommonPlugins\plugins\cache_log_str\index.f) Exception #-2003 at: conf\plugins\pigmail.myconf\index.f:291:29: CurrentMessage @ MesFrom GetField ['] Pig.ParsedEmails EVALUATE-WITH ^ conf\OnStartupPlugins.rules.txt - file not found Exception #-2003 at: conf\OnStartupPlugins.rules.txt:16:30: Plugin: plugins\pigmail.myconf ^ conf\OnStartupPlugins.rules.txt - file not found Exception #-2003 at: conf\OnStartup.rules.txt:1:27: EvalRules: OnStartupPlugins ^ conf\OnStartupPlugins.rules.txt - file not found (4294965293)


или

Running with PigMail/PigProxy version 2.4 (4294966975)


acSMTP запустился, по почту не принимает

SMTPErr.log
11:23:32 23 Error 2003 in the rule file "conf\smtp\MAILFROM.rules.txt", line: 29, char: 32
wikipost
ac03.11.2023 18:29
matveeva пишет: П.С. А acFilter тоже заменить?


Файл: acFilter_2023-11-01.rar [260145 bytes]

matveeva пишет: а чего это я "покраснела"? )))
И "посерела" )))

Сообщения так выглядят? Наверное вы удаляли какие-то сообщения. У нас (в смысле "у всех остальных") ваши удалённые сообщения не видны.
wikipost
ac03.11.2023 18:36
admin303 пишет: acSMTP запустился, по почту не принимает

SMTPErr.log
11:23:32 23 Error 2003 in the rule file "conf\smtp\MAILFROM.rules.txt", line: 29, char: 32

Что в этой строке указанного файла?

(4294965293) — этот тот же -2003
(4294966975) — это -321, еще один вариант "not found"
wikipost
pig03.11.2023 19:51
ac пишет: Что в этой строке указанного файла?

Ругается на Is8Bit
wikipost
admin30303.11.2023 20:51
Уже не к месту, но...
MAILFROM GetUserFromEmail Is8Bit
wikipost
ac04.11.2023 22:11
Файл: acSMTP3_2023-11-04.rar [198525 bytes]
wikipost
yakcsm05.11.2023 12:12
ред: 05.11.2023 18:32
ac пишет: Блокировок не нашли, а что-нибудь про эти входящие подключения в логах SMTP есть?


До логов не успел толком добраться. Позже попробую, но вот с Gmail ответку по поводу отправленных на свой сервер писем:

Не удалось доставить сообщение получателю Admin@yakcsm.ru.
Полученный ответ:
TLS Negotiation failed: FAILED_PRECONDITION: starttls error (71): 4882203317952:error:1000012e:SSL routines:oPENSSL_internal:KEY_USAGE_BIT_INCORRECT:third_party/openssl/boringssl/src/ssl/ssl_cert.cc:605:

Если это чем-то поможет, буду благодарен.

С Яндекса почта прилетает, но с лагом в 25-30 минут.
/ добавлено вслед
Вот что выдал Яндекс, на попытки отправить письмо на наш сервер:

<admin@yakcsm.ru>: conversation with mail.yakcsm.ru[77.242.3.164] timed out while sending RCPT TO

Reporting-MTA: dns; forward500c.mail.yandex.net
X-Yandex-Queue-ID: B8AF4614FA
X-Yandex-Sender: rfc822; zhebrikov090279@yandex.ru
Arrival-Date: Thu, 2 Nov 2023 05:53:17 +0300 (MSK)

Final-Recipient: rfc822; admin@yakcsm.ru
Original-Recipient: rfc822;admin@yakcsm.ru
Action: failed
Status: 4.4.2
Diagnostic-Code: X-Yandex; conversation with mail.yakcsm.ru[77.242.3.164] timed out while sending RCPT TO

/ конец добавки
С Майл.ру почта прилетает почти мгновенно.
wikipost
draga05.11.2023 23:25
ac пишет: Файл: acSMTP3_2023-11-04.rar [198525 bytes]

У меня этот не стартует:
MoveFileWithCreatePath isn't unique (..\CommonPlugins\plugins\mcontent\index.f)
Exception #-2003 at: ..\CommonPlugins\plugins\sd\index.f:21:18:
    BEGIN SD_HANDLE @ 0= WHILE 3000 PAUSE REPEAT
^ conf\OnStartupPlugins.rules.txt — file not found
2023-11-05 23:20:54;0.0.0.0;Error 2003 in the rule file "..\CommonPlugins\plugins\sd\index.f", line: 21, char: 18
Exception #-2003 at: conf\OnStartupPlugins.rules.txt:60:20:
| Plugin: plugins\sd
^ conf\OnStartupPlugins.rules.txt — file not found
2023-11-05 23:20:54;0.0.0.0;Error 2003 in the rule file "conf\OnStartupPlugins.rules.txt", line: 60, char: 20
Exception #-2003 at: conf\OnStartup.rules.txt:10:30:
S" OnStartupPlugins EvalRules
^ conf\OnStartupPlugins.rules.txt — file not found
2023-11-05 23:20:54;0.0.0.0;Error 2003 in the rule file "conf\OnStartup.rules.txt", line: 10, char: 30
(4294965293)
wikipost
ac06.11.2023 01:54
draga пишет: plugins\sd

А если отключить этот plugin?
wikipost
draga06.11.2023 13:27
ред: 06.11.2023 13:28
Если в eserv.ini отключить SD (UseSD=0), то acSMTP стартует.

Для версии acSMTP3_2023-11-04.rar [198525 bytes]
Почту принимает, но периодически выдаются ошибки:
Log started: Mon, 06 Nov 2023 13:06:55 +0300 (acSMTP/3.0, build 34467, 01.11.2023) MoveFileWithCreatePath isn't unique (..\CommonPlugins\plugins\mcontent\index.f) LP: 25 : * LP: 465 : * 2023-11-06 13:07:09;141.98.11.82;Error 2009 in the rule file "conf\OnThreadConnect.rules.txt", line: 13, char: 59 MAILFROM 2DUP ">BL ^ 2023-11-06 13:07:52;141.98.11.82;Error 2009 in the rule file "conf\OnThreadConnect.rules.txt", line: 13, char: 59 2023-11-06 13:08:13;91.240.172.34;Error 2009 in the rule file "conf\smtp\STARTTLS.rules.txt", line: 4, char: 57 2023-11-06 13:08:13;91.240.172.34;Error 2009 in the rule file "conf\smtp\STARTTLS.rules.txt", line: 4, char: 57 2023-11-06 13:08:34;141.98.11.82;Error 2009 in the rule file "conf\OnThreadConnect.rules.txt", line: 13, char: 59
wikipost
draga06.11.2023 13:28
Для версии acSMTP3_2023-11-01.rar [187792 bytes]
Почту не принимает, выдаются ошибки:

2023-11-06 13:17:43;141.98.11.82;Error 2009 in the rule file "conf\OnThreadConnect.rules.txt", line: 13, char: 59
2023-11-06 13:18:25;141.98.11.82;Error 2009 in the rule file "conf\OnThreadConnect.rules.txt", line: 13, char: 59
2023-11-06 13:19:07;141.98.11.82;Error 2009 in the rule file "conf\OnThreadConnect.rules.txt", line: 13, char: 59
2023-11-06 13:19:50;141.98.11.82;Error 2009 in the rule file "conf\OnThreadConnect.rules.txt", line: 13, char: 59
2023-11-06 13:20:32;141.98.11.82;Error 2009 in the rule file "conf\OnThreadConnect.rules.txt", line: 13, char: 59
2023-11-06 13:20:49;185.73.194.51;Error 2009 in the rule file "conf\smtp\STARTTLS.rules.txt", line: 4, char: 57
Exception #-2003 at: conf\smtp\MAILFROM.rules.txt:25:16:
MAILFROM Is8Bit | " 550 {MAILFROM} wrong email (8bit chars){CRLF}" MailFromError
^ conf\smtp\MAILFROM.rules.txt — file not found
2023-11-06 13:20:49;185.73.194.51;Error 2003 in the rule file "conf\smtp\MAILFROM.rules.txt", line: 25, char: 16
2023-11-06 13:20:50;185.73.194.51;Error 2009 in the rule file "conf\smtp\STARTTLS.rules.txt", line: 4, char: 57
Exception #-2003 at: conf\smtp\MAILFROM.rules.txt:25:16:
MAILFROM Is8Bit | " 550 {MAILFROM} wrong email (8bit chars){CRLF}" MailFromError
^ conf\smtp\MAILFROM.rules.txt — file not found
2023-11-06 13:20:50;185.73.194.51;Error 2003 in the rule file "conf\smtp\MAILFROM.rules.txt", line: 25, char: 16
2023-11-06 13:21:13;141.98.11.82;Error 2009 in the rule file "conf\OnThreadConnect.rules.txt", line: 13, char: 59
wikipost
ac06.11.2023 15:09
draga пишет: "conf\smtp\STARTTLS.rules.txt", line: 4, char: 57
2023-11-06 13:08:13;91.240.172.34;Error 2009 in the rule file

Не находит обновлённые dll openssl 1.1 (ext\libssl-1_1.dll). Выше в архиве acSMTP5_acIMAP5_2023-11-01_ext.rar было.
wikipost
ac06.11.2023 15:22
draga пишет: MAILFROM 2DUP ">BL

Файл: acSMTP3_2023-11-05.rar [204022 bytes]
wikipost
ac06.11.2023 15:27
ред: 06.11.2023 17:33
yakcsm пишет: Вот что выдал Яндекс, на попытки отправить письмо на наш сервер:
<admin@yakcsm.ru>: conversation with mail.yakcsm.ru[77.242.3.164] timed out while sending RCPT TO


Подключился телнетом к вашему серверу (без TLS, на 25й порт). Действительно, на RCPT TO отвечает долго — больше минуты до получения ответа. Какие SMTP-фильтры у вас подключены на этой стадии?
wikipost
ac06.11.2023 15:49
yakcsm пишет: Не удалось доставить сообщение получателю Admin@yakcsm.ru.
Полученный ответ:
TLS Negotiation failed: FAILED_PRECONDITION: starttls error (71): 4882203317952:error:1000012e:SSL routines:oPENSSL_internal:KEY_USAGE_BIT_INCORRECT:third_party/openssl/boringssl/src/ssl/ssl_cert.cc:605:


Вот этот код в гугловом boringssl, который используется в гугловом MTA, отправляющем вам почту:
https://github.com/google/boringssl/blob/master/ssl/ssl_cert.cc#L605 Это в функции ssl_cert_check_key_usage, которая проверяет вот это поле сертификата:

2023-11-06 14-42-34

Что у вас в нём?

yakcsm пишет: Если это чем-то поможет, буду благодарен.

ac пишет: проверьте, нет ли exceptions в acSMTP.log.


Пока разбираемся с этим, чтобы отправители не спотыкались об SSL, можете отключить порт 465 в acSMTP и убрать строчку "250-STARTTLS" из acSMTP\conf\OnStartup.rules.txt.
wikipost
ac06.11.2023 16:57
ред: 06.11.2023 17:16
ac пишет: проверяет вот это поле сертификата:
Что у вас в нём?


Подключился к вашему серверу по TLS (сервер работоспособен), посмотрел сертификат. Обычный самоподписанный сертификат. Сделайте сертификат через LetsEncrypt — может к нему гугл не будет придираться.
wikipost
ac06.11.2023 17:15
ред: 06.11.2023 17:24
ac пишет: Вот этот код в гугловом boringssl, который используется в гугловом MTA, отправляющем вам почту:
https://github.com/google/boringssl/blob/master/ssl/ssl_cert.cc#L605 Это в функции ssl_cert_check_key_usage, которая проверяет вот это поле сертификата:


Комментарий в исходниках boringssl:

// TLS 1.3 always uses certificate keys for signing thus the correct // keyUsage is enforced. if (!ssl_cert_check_key_usage(&certificate, key_usage_digital_signature))


И действительно, отличие между Letsencrypt-сертификатом и вашим самоподписанным сертификатом — в этом бите "Цифровая подпись". Вот ваш сертификат:

2023-11-06 16-05-56

Так что установка другого сертификата должна помочь, если отправляющие MTA используют TLS/1.3. Если используете openssl для создания самоподписанных сертификатов, то добавьте в openssl.cnf "keyUsage = digitalSignature".
wikipost
ac06.11.2023 17:42
ред: 06.11.2023 17:43
yakcsm, вот попался полезный сервис для онлайн-проверки сертификата и SMTP/STARTLS-сессий без отправки тестового письма: https://www.checktls.com/TestReceiver Правда он в отличие от гугла к битам keyUsage не придирается и считает, что с вашим сервером всё ОК (про самоподписанность есть желтый warning, но MTA в отличие от браузеров это игнорируют).
wikipost
ac06.11.2023 19:07
Файл: acFilter_2023-11-06.rar [261224 bytes]
wikipost
matveeva07.11.2023 11:08
ac пишет: Наверное вы удаляли какие-то сообщения. У нас (в смысле "у всех остальных") ваши удалённые сообщения не видны.
Да, сообщение так выглядит ) Наверное, промахнулась, ткнула на "удалить", а не на "изменить" )))
"Разудалить" нельзя? ))
wikipost
tech008.11.2023 06:18
Добрый день! Подскажите, будет ли acFTP под Eserv3?

Сервисы acSTMP и acIMAP из указанных здесь архивов — взлетели, наблюдаем
wikipost
tech008.11.2023 07:31
ред: 08.11.2023 07:35
Для версии acSMTP3_2023-11-05.rar [204022 bytes]
Понаблюдали, часть писем не уходит. В acSMTP.log следующие однотипные записи:

Error 1073741819 in the rule file "conf\smtp\OnMessageEnd.rules.txt", line: 40, char: 36


В OnMessageEnd.rules.txt 40 строка:
H-SUBJECT StripLwsp MimeValueDecode SMTP[BlackListSubject] IsInFile


36 символ это пробел межу MimeValueDecode и SMTP[BlackListSubject]
wikipost
ac09.11.2023 00:23
tech0 пишет: Error 1073741819

Это 0xC0000005 — исключение (есть в acSMTP.log записи про EXCEPTION?). Старые версии таких ошибок не записывали?

Тут либо попытаться найти, на каких данных сбоит, заменив строчку на такую:
H-SUBJECT StripLwsp 2DUP TYPE CR MimeValueDecode SMTP[BlackListSubject] IsInFile
либо вообще отключить поиск тем по черному списку, заменив строчку так:
FALSE
wikipost
ac09.11.2023 00:29
tech0 пишет: Подскажите, будет ли acFTP под Eserv3?

По идее вот эта сборка acFTP https://sourceforge.net/projects/acftp/files/ примерно ровесница Eserv/3. Если acFTP.exe оттуда не стартует с конфигом E3 — пишите.
wikipost
tech009.11.2023 12:09
ac пишет: Это 0xC0000005 — исключение (есть в acSMTP.log записи про EXCEPTION?)

Да, конечно. Не стал сюда приводить из-за большого размера стека, а так выглядит примерно вот:

EXCEPTION! CODE:C0000005 ADDRESS:005E2459 WORD:DefaultMimeCharset2 USER DATA: 01C60654 THREAD ID: 00000174 HANDLER: 011AEE14 ** Exception time: Wed, 08 Nov 2023 09:54:09 +0600 ** Thread number/reuse/id:247 0 372 ** API Calls: HeapSize STACK: (2) 011AFFC4 00000000 000001C0 00000000 00000000 01C6DAB0 [00000000]


Пробуем ваш вариант с FALSE, т.к. не критично, у нас и черного списка нет, почта в локале, не требуется.

ac пишет: Если acFTP.exe оттуда не стартует с конфигом E3 — пишите.

К сожалению не стартанул. Версия 1.5, в acFTP.log:
<30>
Log started: Thu, 09 Nov 2023 15:02:26 +0600 (acFTP/3.0/beta, build 6882, 19.07.2006) Exception #-2003 at: ..\CommonPlugins\plugins\cache_log_str\index.f:18:13: GetStrFile R/O OPEN-FILE-SHARED THROW >R \ открыть файл шаблонов на чтение ^ ;;Error 2003 in the rule file "..\CommonPlugins\plugins\cache_log_str\index.f", line: 18, char: 13Exception #-2003 at: conf\LoadPlugins.rules.txt:4:30: Plugin: plugins\cache_log_str ^ ;;Error 2003 in the rule file "conf\LoadPlugins.rules.txt", line: 4, char: 30Exception #-2003 at: conf\OnStartup.rules.txt:5:25: S" LoadPlugins EvalRules ^ ;;Error 2003 in the rule file "conf\OnStartup.rules.txt", line: 5, char: 25-2003


C acFTP версии 1.4, страта не происходит, в acFTP.log:
<30>
Log started: Thu, 9 Nov 2023 15:07:42 +0600 2
wikipost
matveeva15.11.2023 17:27
Прошу прощения за "идиотизм", но как мне выпустить сертификат для сайта? Со вчерашнего дня стали жаловаться, что не приходят письма с каких-то доменов, в частности с gmail.
В журналах вообще никаких записей нет, как будто и не отправляли ничего.
Решила поставить "самоподписанный" сертификат с LetsEncrypt. Скачала certbot-beta-installer-win_amd64_signed.exe, установила его на компе с Eserv.
Запускаю. Выбираю вариант 2 (Saves the necessary validation files to a .well-known/acme-challenge/ directory within the nominated webroot path). Указываю домен. Дальше спрашивает "Input the webroot for...". И я не понимаю, что ему тут указать? Сейчас никакого сертификата нет.
Спасибо!
wikipost
ac15.11.2023 18:20
matveeva пишет: Дальше спрашивает "Input the webroot for...".

Путь к каталогу, который раздаёт ваш веб-сервер с этого домена. Если Eserv, то, например, D:\E5\DATA\domains\домен. Certbot запишет туда уникальный файл, по которому LetsEncrypt поймёт, что этот домен ваш.

Или выбрать в Certbot'е другой вариант — "1: Spin up a temporary webserver" (остановив предварительно ваш веб-сервер), он сам запустит свой временный веб-сервер, с которого выдаст нужную страничку, а после получения сертификата остановит.
wikipost
ac15.11.2023 18:23
ред: 15.11.2023 18:58
Или так, без сертификатов:

ac пишет: можете отключить порт 465 в acSMTP и убрать строчку "250-STARTTLS" из acSMTP\conf\OnStartup.rules.txt.
wikipost
ac15.11.2023 18:58
tech0 пишет: К сожалению не стартанул. Версия 1.5

Файл: acFTP3_2023-11-15.rar [188953 bytes]
wikipost
yakcsm16.11.2023 04:06
ред: 16.11.2023 04:07
exchange пишет:
ac пишет: Пока разбираемся с этим, чтобы отправители не спотыкались об SSL, можете отключить порт 465 в acSMTP и убрать строчку "250-STARTTLS" из acSMTP\conf\OnStartup.rules.txt.


Сделал вот эту рекомендацию, а так же обновил acFiltr, взяв архив из этой ветки. На выходе получил более менее стабильный вариант работы почтовика. Письма с Яндекса и Гугла стали доходить, но вот в чем затык... Спам, который я срезал через настройку фильтров в SMTP, на страничке админки, стал пролетать во входящие. Вот один из нескольких свежих примеров. Письмо от некоего Александра, шлет он письма с разных доменов, разных IP адресов, я их методично ставлю в список в фильтр. Фильтрация перестала работать. Что делать?


Screenshot 20231116 095828. Заголовки письма от спамера


Screenshot 20231116 095902. Список фильтров на стороне SMTP
wikipost
matveeva16.11.2023 11:17
ред: 16.11.2023 11:24
ac пишет: Или выбрать в Certbot'е другой вариант — "1: Spin up a temporary webserver" (остановив предварительно ваш веб-сервер), он сам запустит свой временный веб-сервер, с которого выдаст нужную страничку, а после получения сертификата остановит.
Спасибо за инструкцию, попробовала этот вариант, предварительно остановив acWeb.
В папке c:\Certbot\live\Мойдомен были созданы 4 файла. С ними что дальше делать (простите особо одаренных)?
ac пишет: Если положить этот сертификат (с закрытым ключом) в server.pem, то Eserv будет этот сертификат предъявлять для всех ваших доменов, для которых не указан индивидуальный сертификат (а также в случаях, если в запросе отсутствует SNI)
Надо вот это сделать? А как "положить" в server.pem?

ac пишет: можете отключить порт 465 в acSMTP и убрать строчку 250-STARTTLS из acSMTP\conf\OnStartup.rules.txt

Да хочется, чтобы правильно все было )

Спасибо!
wikipost
IskanderYug16.11.2023 11:38
ac пишет: IskanderYug пишет: Будет решение по E4?

Ставьте бинарники от E5 (можно переименовать в E4, чтобы службы не переустанавливать). С ключами от E4 в E5 не будет работать IPv6, а по конфигам они совместимы.


Бинарники скачал с этой "ветки", ссылка выше — 01.11.2023 13:56 . В результате:
  1. асIMAP5 (переименован в acIMAP4).
  2. Cлужба запускается без проблем при датах и "2022", и "2023";
  3. acSMTP5 (переименовал acSMTP4)
  4. Служба НЕ запускается ни при датах "2022", ни при датах "2023" Требует сертификат
  • А если без переименования и запускать acSMTP5 прямо из каталога результат тот же — требует сертификат

    Возвращаю "старый" aсSMTP4 — служба запускается при датах не позже "2022" (как и было).
    Может я что-то не то делаю или не оттуда скачал?
  • wikipost
    alex112416.11.2023 12:09
    ред: 16.11.2023 12:15
    matveeva пишет: Надо вот это сделать? А как "положить" в server.pem?

    В такой файл скопировать содержимое:
    -----BEGIN CERTIFICATE----- certifikat.crt -----END CERTIFICATE----- -----BEGIN RSA PRIVATE KEY----- privare.key -----END RSA PRIVATE KEY----- -----BEGIN CERTIFICATE----- ca_bundle.crt -----END CERTIFICATE-----
    Положить где сертификаты и перезапустить все сервисы
    wikipost
    matveeva16.11.2023 12:24
    ред: 16.11.2023 12:25
    alex1124 пишет: В такой файл скопировать содержимое:
    Спасибо!
    Certbot сгенерировал только "
    BEGIN PRIVATE KEY
    "
    Там нет RSA. А в server.pem есть раздел "RSA Public Key: "
    wikipost
    matveeva16.11.2023 12:47
    ред: 16.11.2023 12:59
    Перегенерила сертификат в формат RSA. (в заголовке все равно не появилось слово RSA. но по внешнему виду похож)
    Переписала содержимое в server.pem. Перезапустила acSmtp, acWeb.
    Проверила, как предлагал
    ac пишет: вот попался полезный сервис для онлайн-проверки сертификата и SMTP/STARTLS-сессий без отправки тестового письма: https://www.checktls.com/TestReceiver

    Получила результат:
    Certificate #1 of 1 (sent by MX): Cert VALIDATION ERROR(S): unable to get local issuer certificate This may help: What Is An Intermediate Certificate So email is encrypted but the recipient domain is not verified

    Это же неправильно?
    UPD. Но почта из гугла пришла сразу ))
    А что делать с алиасом? У нас, помимо нашего домена, есть еще и его алиас. Почтовая запись в его DNS показывает на наш основной домен. И обслуживается нашим Eservом. Сейчас проверила, что почта из гугла на этот алиас не приходит. На него надо тоже сделать сертификат? И куда класть?
    wikipost
    matveeva16.11.2023 14:43
    ред: 16.11.2023 14:44
    ac пишет: Или так, без сертификатов:

    ac пишет: можете отключить порт 465 в acSMTP и убрать строчку "250-STARTTLS" из acSMTP\conf\OnStartup.rules.txt.

    Сделала так, пока не работает почта для алиаса. Но все равно не работает:
    Изменила OnStartup.rules.txt и в E4.ini в секции [SMTP] поставила SslPort=0. Перезапустила acSmtp, acWeb.
    Письма на адреса алиаса не проходят.
    wikipost
    matveeva17.11.2023 12:52
    matveeva пишет: Письма на адреса алиаса не проходят.
    Видимо, "сам дурак" — закончилась оплата DNS-хостинга. Закинули деньги, ждем
    wikipost
    IskanderYug22.11.2023 09:31
    IskanderYug пишет: ac пишет: IskanderYug пишет: Будет решение по E4?

    Ставьте бинарники от E5 (можно переименовать в E4, чтобы службы не переустанавливать). С ключами от E4 в E5 не будет работать IPv6, а по конфигам они совместимы.

    Бинарники скачал с этой "ветки", ссылка выше — 01.11.2023 13:56 . В результате: асIMAP5 (переименован в acIMAP4).
    Cлужба запускается без проблем при датах и "2022", и "2023"; acSMTP5 (переименовал acSMTP4)
    Служба НЕ запускается ни при датах "2022", ни при датах "2023" Требует сертификат
    .....

    ..................................................
    .... Ветка работает?
    Так что делать нам, скромным пользователям Eserv4
    wikipost
    tech024.11.2023 10:31
    ac пишет: Файл: acFTP3_2023-11-15.rar [188953 bytes]


    Запустили, всё работает, спасибо
    wikipost
    -06.12.2023 06:21 ред. ред.
    ac пишет: Что касается конкретно google, mail.ru, yandex, то, насколько я вижу по тестовым письмам, они вообще по plain SMTP на 25й порт отправляют (лог DATA\log\SMTP\2023-11-02-log.txt):


    Я уже и сертификаты сменил, и скомпоновал, и порт отключил, строчку из правил старта убрал, НО воз и ныне там. Почта с Яндекса, с ncsm.ru и еще с нескольких ведомственных серверов не приходит. Хотя по логу смотрю и вроде почта пытается долететь... Прошу помощи.

    лог smpt:
    [178.154.239.212] 250-AUTH PLAIN LOGIN 250-AUTH=LOGIN 250-SIZE 25000000 250-8bitmime 250-BINARYMIME 250 HELP 2023-12-06 11:59:56;178.154.239.212;@;17;2316;IN;MAIL FROM:<zhebrikov090279@yandex.ru> SIZE=68202 BODY=8BITMIME 2023-12-06 11:59:56;178.154.239.212;@;17;2316;OUT;250 zhebrikov090279@yandex.ru OK 2023-12-06 11:59:56;178.154.239.212;@;17;2316;IN;RCPT TO:<admin@yakcsm.ru> 2023-12-06 11:59:59;125.72.254.82;@;18;356;OUT;220 Eserv v5.07.5015 ESMTP. Wed, 06 Dec 2023 11:59:59 +0900 () 2023-12-06 12:00:19;125.72.254.46;@;4;3920;OUT;220 Eserv v5.07.5015 ESMTP. Wed, 06 Dec 2023 12:00:19 +0900 () 2023-12-06 12:00:19;178.154.239.157;@;5;3672;OUT;220 Eserv v5.07.5015 ESMTP. Wed, 06 Dec 2023 12:00:19 +0900 () 2023-12-06 12:00:19;178.154.239.157;@;5;3672;IN;EHLO forward200b.mail.yandex.net 2023-12-06 12:00:19;178.154.239.157;@;5;3672;OUT;250-mail.yakcsm.ru Hello


    Вот что тут в логе может быть не так? Как мне настроить сервер, чтоб почта вся доходила?
    wikipost
    yakcsm06.12.2023 09:49
    ac пишет: Что касается конкретно google, mail.ru, yandex, то, насколько я вижу по тестовым письмам, они вообще по plain SMTP на 25й порт отправляют (лог DATA\log\SMTP\2023-11-02-log.txt)


    Я уже и сертификаты сменил, и скомпоновал, и порт отключил, строчку из правил старта убрал, НО воз и ныне там. Почта с Яндекса, с ncsm.ru и еще с нескольких ведомственных серверов не приходит. Хотя по логу смотрю и вроде почта пытается долететь... Прошу помощи.

    лог smpt:
    [178.154.239.212] 250-AUTH PLAIN LOGIN 250-AUTH=LOGIN 250-SIZE 25000000 250-8bitmime 250-BINARYMIME 250 HELP 2023-12-06 11:59:56;178.154.239.212;@;17;2316;IN;MAIL FROM:<zhebrikov090279@yandex.ru> SIZE=68202 BODY=8BITMIME 2023-12-06 11:59:56;178.154.239.212;@;17;2316;OUT;250 zhebrikov090279@yandex.ru OK 2023-12-06 11:59:56;178.154.239.212;@;17;2316;IN;RCPT TO:<admin@yakcsm.ru> 2023-12-06 11:59:59;125.72.254.82;@;18;356;OUT;220 Eserv v5.07.5015 ESMTP. Wed, 06 Dec 2023 11:59:59 +0900 () 2023-12-06 12:00:19;125.72.254.46;@;4;3920;OUT;220 Eserv v5.07.5015 ESMTP. Wed, 06 Dec 2023 12:00:19 +0900 () 2023-12-06 12:00:19;178.154.239.157;@;5;3672;OUT;220 Eserv v5.07.5015 ESMTP. Wed, 06 Dec 2023 12:00:19 +0900 () 2023-12-06 12:00:19;178.154.239.157;@;5;3672;IN;EHLO forward200b.mail.yandex.net 2023-12-06 12:00:19;178.154.239.157;@;5;3672;OUT;250-mail.yakcsm.ru Hello


    Вот что тут в логе может быть не так? Как мне настроить сервер, чтоб почта вся доходила?

    update: Снес в админке все фильтры SMTP и почта отовсюду начала приходить. Включил на прием почты SSL и снова отвалилась.

    Отсюда сразу несколько дополнительных вопросов:
  • Как добавить SSL сертификаты так, чтоб они признавались снаружи и включить STARTTLS? — Я пробовал от LE подсунуть, рекомендованный вами сервис на него ругается, мол не может он его конвертировать...
  • Как теперь и где прописывать фильтры, чтоб отсекать одолевающих спамеров и прочую шушеру? У меня на стороне SMTP фильтра было порядка 35 правил разных, и они хорошо отсекали действующих активных доставал.
  • Как то можно унифицировать работу с конфигами через админку, а то сейчас уже более менее понял, что и где пишется, а вот через месяц-другой, снова рыться и искать, вспоминать... Что конфиги настраивать, что сертификаты выпускать, было бы удобнее через админку почтовика.
  • wikipost
    matveeva06.12.2023 10:44
    ред: 06.12.2023 10:50
    yakcsm пишет: 17;2316
    В журнале интересующее письмо было с номерами
    17;2316
    И закончилось записью
    2023-12-06 11:59:56;178.154.239.212;@;17;2316;IN;RCPT TO:<admin@yakcsm.ru>
    А дальше в журнале нет ничего с этими номерами? Когда у меня не было сертификата, и не был отключен TLS, то письма с Gmail вообще никак не появлялись. Как будто в пропасть уходили. Никаких признаков, ни в одном журнале Eserv я их не нашла. А тут есть начало приема.

    Про сертификат. Я скачивала certbot-beta-installer-win_amd64_signed.exe (для Windows 64), устанавливала Certbot и запускала certbot certonly --key-type rsa в PowerShell (под админом).
    Выбрать вариант 2. Указать свой домен и путь к webroot: ДИСК:\E5\DATA\domains\домен
    (Certbot запишет туда уникальный файл, по которому LetsEncrypt поймёт, что этот домен ваш.)
    Создадутся файлы в С:\Certbot\live\ВАШДОМЕН
    Потом надо в файл \E5\cert\server.pem скопировать содержимое файла С:\Certbot\live\ВАШДОМЕН \privkey.pem в соотв.секцию (BEGIN RSA PRIVATE KEY) файла server.pem. И аналогично из файла fullchain.pem скопировать в соотв.секцию первый сертификат.
    Перезапустить acSmtp и acWeb.
    Это я себе прям инструкцию для себя написала, чтобы не забыть потом )))
    wikipost
    yakcsm06.12.2023 11:13
    На сервере обновил certbot-ом сертификаты. Все рвно и красиво. fullchain переименовал в server, private переименовал в server_pk. На aSMTP в правилах старта прописал 250-TLS и 250-STARTTLS в итоге все что ко мне должно приходить, отваливается от слова совсем...

    Вот скрин лога с рекомендованного вами сервиса:
    Screenshot 20231206 170730

    Screenshot 20231206 170730 сервис проверки почтового сервера

    Давайте уже добъем, чтоб нормально все работало.
    Что мне и где подкрутить и куда что прописать, чтоб TLS и SSL заработал?
    Там в папке cert еще какие-то файлы и сертификаты лежат, они там зачем?
    wikipost
    yakcsm06.12.2023 11:17
    matveeva пишет: А дальше в журнале нет ничего с этими номерами? Когда у меня не было сертификата, и не был отключен TLS, то письма с Gmail вообще никак не появлялись. Как будто в пропасть уходили. Никаких признаков, ни в одном журнале Eserv я их не нашла. А тут есть начало приема.


    Вот прям один в один, дальше ничего об этом входящем, будто в космос улетает и меня не хочет видеть. )

    По сертботу, спасибо за подсказку, сейчас перевыпущу сертификат, возможно и правда в самом сертификате проблема, я без привязки к RSA выпускал ...

    По результату отпишусь.
    wikipost
    yakcsm06.12.2023 11:48
    matveeva пишет: А дальше ...


    Да, перевыпуск приватного ключа в формате RSA решил проблему. Теперь на стороне сервиса красота. Стартует и TLS, и STARTTLS, кряхтит сервис только на то, что сертификат не оригинальный... но это мелочи.

    Занимательно только одно: что при включенном, что при выключенном куске настроек 250-TLS и 250-STARTTLS письма прилетают чутка договасто...

    с Яндекса — приятно быстро 20-30 секунд.
    С Майла, Рамблера и Гугла — 3-4 минуты, при чем без разницы, что с включенным SSL, что с выключенным на стороне сервиса SMTP.

    НО! Главное, что письма прилетают.
    wikipost
    mselin18.12.2023 11:36
    ac пишет: Ставьте бинарники от E5 (можно переименовать в E4

    Здравствуйте!
    Поставил, переименовал. Заработало!
    А проблемы с лицензией не возникнет? Она же (лицензия) на E4.
    wikipost
    kovalev202027.12.2023 13:35
    Добрый день.
    После подмены exe'шников IMAP,SMTP,WEB вылезла такая проблема: не открывается веб — интерфейс. Хотя почта работает нормально.
    После успешной авторизации выдает ZFORTH-SCRIPTP result: err=2010 (acWEB_SE 5570)
    Сама служба acWEB, как служба перезапускается молча, а если запустить просто как обычный exe — жалуется на отсутствие vcruntime140.dll и bcrypt.dll. Сами файлы есть, подкидывал их отдельно и переустанавливал С++ 2015 Redistributable, но не помогло.


    eserv Вид интерфейса

    Возвращение старого acweb5.exe не помогло.
    В какую сторону смотреть и думать?
    wikipost
    cdkperm06.04.2024 16:23
    IskanderYug пишет: ac пишет: IskanderYug пишет: Будет решение по E4?

    Ставьте бинарники от E5 (можно переименовать в E4, чтобы службы не переустанавливать). С ключами от E4 в E5 не будет работать IPv6, а по конфигам они совместимы.

    Бинарники скачал с этой "ветки", ссылка выше — 01.11.2023 13:56 . В результате: асIMAP5 (переименован в acIMAP4).
    Cлужба запускается без проблем при датах и "2022", и "2023"; acSMTP5 (переименовал acSMTP4)
    Служба НЕ запускается ни при датах "2022", ни при датах "2023" Требует сертификат
    А если без переименования и запускать acSMTP5 прямо из каталога результат тот же — требует сертификат

    Возвращаю "старый" aсSMTP4 — служба запускается при датах не позже "2022" (как и было).
    Может я что-то не то делаю или не оттуда скачал?


    Аналогичная проблема. Eserv4, при замене файлов acWeb, acIMAP, acFilter запускаются нормально.
    А вот acSMTP5 (пробовал менять на обе версии, и для старых и для openssl 1.1) не запускается, новый acSMTP5 требует сертификат при любой дате.

    Кому-то удалось победить данную проблему? Как запустить "новый" acSMTP5 для eServ4?
    wikipost
    pva17.04.2024 13:05
    ред: 17.04.2024 13:45
    зависает процесс acIMAP5.exe
    VW Sphere 7.0 + Windows Server 2008R2 + acIMAP/5.16, build 34456, 01.11.2023 в логе acIMAP5 вот такое:
    UNHANDLED EXCEPTION: FFFFFFFF
    RETURN STACK:
    03CAEF84 : 00555234 CATCH
    03CAEF88 : 00000000
    03CAEF8C : 03CAFF8C
    03CAEF90 : 0056B954 FATAL-HANDLER1
    03CAEF94 : 005551CC THROW
    03CAEF98 : 005C9520 FilterAddIp
    03CAEF9C : 005C96B8 FilterDenyPacketsFromIp
    03CAEFA0 : 0061B807 IpApplyBlock
    03CAEFA4 : 00553294 (LocalsExit)
    03CAEFA8 : 00000008
    03CAEFAC : 03F499E4
    03CAEFB0 : 3A302AB9
    03CAEFB4 : 0061B976 IpRestricted
    03CAEFB8 : 00553294 (LocalsExit)
    03CAEFBC : 00000004
    03CAEFC0 : 3A302AB9
    03CAEFC4 : 005C22E8 Server
    03CAEFC8 : 00553294 (LocalsExit)
    03CAEFCC : 00000004
    03CAEFD0 : 000001E0

    если кто-то сталкивался, посоветуйте как это победить?
    wikipost
    matveeva25.04.2024 11:34
    pva пишет: зависает процесс acIMAP5.exe

    Были раньше такие ошибки вот в этих темах (поиском по слову FATAL можно найти)
    https://forum.eserv.ru/E5/Mail/Обновления библиотек OpenSSL и SQLite?search=FATAL#
    https://forum.eserv.ru/E5/Mail/Падение acIMAP
    wikipost
    Работает на Eserv/5.05567 (10.02.2020)