Problem mit Authentifizierung bei SMTP, IMAP

Ich habe jetzt die 4.1 RC3 probiert. Kann aber immer noch nicht meine Mails abfragen. Hat jemand schon Erfahrungen damit?
Fehlermeldung:

SSL connect error: schannel: next InitializeSecurityContext failed: Unknown error (0x80092012) - Die Sperrfunktion konnte keine Sperrprüfung für das Zertifikat durchführen.

PS: Text schannel: next sollte kontrolliert werden

Das liegt eher an deiner Firewall oder Virenscanner der einen Zugriff blockiert: SSL cert revocation service unreachable when AVG active | AVG

paresy

Ist zwar merkwürdig dass es seit der Umstellung auf V4.0 so ist, aber wenn ich die GData E-Mail Prüfung ausschalte ist es tatsächlich OK.
In den Einstellungen bei GData ist der jeweilige Port eingetragen. Aber die Fehler erscheint in IPS trotzdem. Alle anderen Email anfragen auf dem Rechner funktionieren normal. Hat jemand ein Tipp was ich bei GData einstellen muss oder ist es vielleicht doch IPS??

Jetzt scheint das Login zu funktionieren, aber es kommt eine andere Fehlermeldung:

failure when receiving data from the peer
Error in Script - on Line 3
3 in - (call IMAP_UpdateCache)

:confused:

Grüße
galleto

Nachtrag: Es handelt sich um IMAP auf MS Exchange 2013.

Wird das möglicherweise nicht unterstützt?

Grüße
galleto

Das sollte problemlos gehen. Hast du dir mal den Debug log angesehen? Steht dort was nützliches?

paresy

Die Nützlichkeit liegt wohl im Auge des Betrachters: :confused: :wink:

TXT: 07.12.2016 18:30:36.00 | TEXT | Trying x.y.z.3…
TXT: 07.12.2016 18:30:36.00 | TEXT | TCP_NODELAY set
TXT: 07.12.2016 18:30:36.00 | TEXT | Connected to a.b.de (x.y.z.3) port 993 (#0)
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: SSL/TLS connection with a.b.de port 993 (step 1/3)
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: checking server certificate revocation
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: sending initial handshake data: sending 198 bytes…
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: sent initial handshake data: sent 198 bytes
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: SSL/TLS connection with a.b.de port 993 (step 2/3)
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: failed to receive handshake, need more data
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: SSL/TLS connection with a.b.de port 993 (step 2/3)
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 1380 length 4096
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: received incomplete message, need more data
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: SSL/TLS connection with a.b.de port 993 (step 2/3)
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 2760 length 4096
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: received incomplete message, need more data
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: SSL/TLS connection with a.b.de port 993 (step 2/3)
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 4096 length 4096
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: received incomplete message, need more data
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: SSL/TLS connection with a.b.de port 993 (step 2/3)
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 4140 length 5120
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: received incomplete message, need more data
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: SSL/TLS connection with a.b.de port 993 (step 2/3)
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 5164 length 5164
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: received incomplete message, need more data
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: SSL/TLS connection with a.b.de port 993 (step 2/3)
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 5520 length 6188
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: received incomplete message, need more data
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: SSL/TLS connection with a.b.de port 993 (step 2/3)
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 6381 length 6544
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: sending next handshake data: sending 214 bytes…
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: SSL/TLS connection with a.b.de port 993 (step 2/3)
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 107 length 6544
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: SSL/TLS handshake complete
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: SSL/TLS connection with a.b.de port 993 (step 3/3)
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: stored credential handle in session cache
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: client wants to read 16384 bytes
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encdata_buffer resized 17408
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 0 length 17408
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data got 133
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 133 length 17408
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data length: 53
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data added: 53
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data cached: offset 53 length 16384
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 0 length 17408
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data buffer: offset 53 length 16384
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: schannel_recv cleanup
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data returned 53
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data buffer: offset 0 length 16384
TXT: 07.12.2016 18:30:36.00 | HEADER IN | * OK The Microsoft Exchange IMAP4 service is ready.
TXT: 07.12.2016 18:30:36.00 | HEADER OUT | A001 CAPABILITY
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: client wants to read 16384 bytes
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 0 length 17408
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data got 213
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 213 length 17408
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data length: 143
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data added: 143
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data cached: offset 143 length 16384
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 0 length 17408
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data buffer: offset 143 length 16384
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: schannel_recv cleanup
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data returned 143
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data buffer: offset 0 length 16384
TXT: 07.12.2016 18:30:36.00 | HEADER IN | * CAPABILITY IMAP4 IMAP4rev1 AUTH=PLAIN AUTH=NTLM AUTH=GSSAPI UIDPLUS MOVE ID CHILDREN IDLE NAMESPACE LITERAL+
TXT: 07.12.2016 18:30:36.00 | HEADER IN | A001 OK CAPABILITY completed.
TXT: 07.12.2016 18:30:36.00 | HEADER OUT | A002 AUTHENTICATE GSSAPI
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: client wants to read 16384 bytes
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 0 length 17408
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data got 85
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 85 length 17408
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data length: 3
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data added: 3
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data cached: offset 3 length 16384
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: encrypted data buffer: offset 0 length 17408
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data buffer: offset 3 length 16384
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: schannel_recv cleanup
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data returned 3
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: decrypted data buffer: offset 0 length 16384
TXT: 07.12.2016 18:30:36.00 | HEADER IN | +
TXT: 07.12.2016 18:30:36.00 | TEXT | Closing connection 0
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: shutting down SSL/TLS connection with a.b.de port 993
TXT: 07.12.2016 18:30:36.00 | TEXT | schannel: clear security context handle

Grüße
galleto

@paresy
Konntest dem Log etwas entnehmen?

Grüße
galleto

Wenn ich darauf nochmal zurückkommen darf: Arbeitest Du daran oder benötigst Du noch Infos?

Grüße
galleto

Hallo,

gibt es hier mittlerweile eine Lösung ?
Habe leider das gleiche oder ein ähnliches Problem.

Mit Symcon 4.1 (von 06.02.2017) unter Ubuntu 16.04 LTS ist keine Anmeldung mehr per IMAP an einem Exchange 2010 Server mehr möglich.

#######

  • OK The Microsoft Exchange IMAP4 service is ready.
    A001 CAPABILITY
  • CAPABILITY IMAP4 IMAP4rev1 AUTH=NTLM AUTH=GSSAPI LOGINDISABLED STARTTLS UIDPLUS CHILDREN IDLE NAMESPACE LITERAL+
    A001 OK CAPABILITY completed.
    A002 AUTHENTICATE GSSAPI

gss_init_sec_context() failed: : No Kerberos credentials available
Closing connection 0
########

Mit der gleichen IPS Version auf einem Raspberry Pi3 funktioniert es hingegen problemlos.
Unter Ubuntu 14.04 und IPS 4.0 gab es auch keine Probleme.

Auch spielt es keine Rolle ob über SSL (993) oder unverschlüsselt über 143 authentifiziert wird.
Es ist auch egal welche Zugangsdaten man einträgt, immer die gleiche Meldung.

Gibt es hier ein Problem in php-curl unter Ubuntu 16.04 ?

Vielen Dank.

Bye

gmop

Das Problem ist erst mit folgender Version gelöst: Fixed in 7.50.2 - September 7 2016

Ich vermute somit, dass Ubuntu leider betroffen ist, und wir somit nicht machen können, solange das Paket nicht upstream erneuert wird.

paresy

Hallo paresy,

Danke für das schnelle Feedback.
Weißt Du eventuell einen Workarround den man zwischenzeitlich einsetzen kann um IMAP Receive wieder zu nutzen ?

Bye

gmop

Sofern du die Möglichkeit hast, kannst du GSSAPI auf deinem Exchange deaktivieren. Damit zwingst du curl NTLM zu nutzen.

paresy

Super, Danke Dir.

Funktioniert einwandfrei.

Bye

gmop

Hallo,

leider habe ich auch seit Kurzem ein problem mit dem SMTP Modul.

Nutze:

smtp.gmail.com
465

Es kommt beim Senden einer Testnachricht ein Fenster: "Login denied in C:/Windows/System32/- on line 5 "

Ich habe mein Passwort geändert. Es enthielt vorher und jetzt auch ein Sonderzeichen.

Auch das Anlegen eines neuen Moduls hilft leider nicht.

Kann jemand helfen?

Nutzt du ein App Kennwort? Dies ist Mittlerweile nötig, um die Verbindung herstellen zu können.

paresy

meinst du hier?

hier habe ich schon lange eins hinterlegt.

Scheint ein Googlemail Problem zu sein.

Mit einer anderen E-Mail Adresse als Absender+Port funktioniert es wieder.

Danke :slight_smile:

Ich habe auch gerade festgestellt, dass meine Benachrichtigungen per Mail nicht mehr funktionieren.
Bekomme auch Login denied in/-on line 5!
Getestet mit mehreren Providern bzw. Postfächern.

Was ist mit App_kennwort:

gemeint.

Ich habe einfach das Modul angelegt.Wo ist ausser dem Mailpostfach-Kennwort noch eines zu hinterlegen?

danke+lg
hagi

Das bezog sich auf ein Gmail Konto.
Michael