Firefox, Chrome ve Thunderbird de Karşılaşılan Zimbra Web Admin SSL Hatası

Firefox 39.0, Chrome 47.0.2526 sürümlerinde özellikle karşılaşılan;

Secure Connection Failed An error occurred during a connection to YOUR IP. SSL received a weak ephemeral Diffie-Hellman key in Server Key Exchange handshake message. (Error code: ssl_error_weak_server_ephemeral_dh_key) The page you are trying to view cannot be shown because the authenticity of the received data could not be verified. Please contact the website owners to inform them of this problem.

ve yalnızca ilgili browser’ ların eski versiyonları veya CLI üzerinden yönetbildiğiniz bir hale dönüşen bu problemi çözmek için;

Tabi ilk iş olarak mutlaka mevcut SRV’ın yedeğini alın veya sanal ise SnapShot’ ını mutlaka almayı unutmayın ve ardından,

[code]

su zimbra

[/code]

İkinci bir husus olarak Zimbra Servisleri çalışıyor olmalı,

[code]

[zimbra @ zimbra ]$ zmcontrol status
Host zimbra.linuxislife.org
antispam Running
antivirus Running
ldap Running
logger Running
mailbox Running
mta Running
snmp Running
spell Running
stats Running
zmconfigd Running

[/code]

Eğer Servisler STOP durumunda iken aşağıdaki kodları uygularsanız,

[code]zimbra I/O exception (java.net.ConnectException) caught when processing request: Connection refused

[/code]

şeklinde bir hata alırsınız unutmayın, onun için mutlaka Zimbra tüm servisleri ile çalışmalaı.

Üçüncü adım olan son adıma geldiğimizde,

[code]

zmprov mcf +zimbraSSLExcludeCipherSuites TLS_DHE_RSA_WITH_AES_128_CBC_SHA
zmprov mcf +zimbraSSLExcludeCipherSuites TLS_DHE_RSA_WITH_AES_256_CBC_SHA
zmprov mcf +zimbraSSLExcludeCipherSuites SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA
zmmailboxdctl restart

[/code]

Son adımda ise mutlaka bir Servisleri kontrol edin ve ardından #reboot etmeyi ve yine açıldığında Servisleri sonkez kontrol etmeyi unutmayın.

 

ZCS tarafından yayınlanan referans döküman;

https://wiki.zimbra.com/wiki/Disabling_the_use_of_weak_DH_keys_in_Zimbra_Collaboration_mailboxd

K.Gökhan Coşkun

My name is Gökhan. I work as IT Expert for a long time. I have experience Linux Systems (Commercial and Comminity base), MsWindows Server Systems, Open Source Projects, Virtualization, Cisco Networking, Storage, Firewall and Digital Forensic. I gave trainings and seminars; "LYK17 - Bolu İzzet Baysal Ünv." - Proxy "Empatiq" - Linux101 "AB14 - Mersin Ünv." - Open Souce Mail Systems (Zimbra, Thunderbird, ScrooloutF1) So, additional profesyonel courses detail (sorted from new to old); "İTÜ" - SuSe Linux Administration "vSmart" - VMware vCenter 6.5 "Adeo" - HPE "Bilişim İnovasyon Derneği" - IT Secuity like CEH Content "LKD & Akdeniz Uni." - Linux Central Server Management for Redhat "E-Çözüm" - EMC Storage (VNX/NS) "Tubider" - Linux System Expert Training for Redhat "Bilge Adam" - Microsoft Lync "Ulakbim/Tubitak" - IPv6 Training "Arba" - Labris UTM Management "SmartPro" - Cisco Network Expert Training "Empatiq" - Grandstream Voip "Edutime" - Microsoft Certificate System Engineer Training.

You may also like...

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir