Klappt es mit dieser Liste?
Code: Select all
tls_high_cipherlist = EECDH+AESGCM EECDH+SHA384 EECDH+SHA256 EECDH+SHA EDH+AESGCM EDH+SHA384 EDH+SHA256 EDH+SHA
tls_medium_cipherlist = EECDH+AESGCM EECDH+SHA384 EECDH+SHA256 EECDH+SHA EDH+AESGCM EDH+SHA384 EDH+SHA256 EDH+SHA SHA384 SHA256 SHA
Falls nicht, kann es sein, dass Du RC4 oder 3DES leider zulassen und aus diesen Listen löschen musst:
Code: Select all
smtp_tls_exclude_ciphers = CAMELLIA, RC4, 3DES, IDEA, SEED, PSK, SRP, DSS, eNULL, aNULL
smtp_tls_mandatory_exclude_ciphers = CAMELLIA, RC4, 3DES, IDEA, SEED, PSK, SRP, DSS, eNULL, aNULL
smtpd_tls_exclude_ciphers = CAMELLIA, RC4, 3DES, IDEA, SEED, PSK, SRP, DSS, eNULL, aNULL
smtpd_tls_mandatory_exclude_ciphers = CAMELLIA, RC4, 3DES, IDEA, SEED, PSK, SRP, DSS, eNULL, aNULL
Dovecot muss in beiden Fällen jeweils analog angepasst werden.
EDIT: aRSA ist anonymous RSA, also RSA ohne authentication Keys und sollte tunlichst vermieden werden. Da kann man auch gleich auf SSL/TLS verzichten.