Startseite › Foren › Hilfe bei Problemen › SMTP-Fehler auf manchen Rechnern (WIN11) trotz erfolgreichem Testversand
Verschlagwortet: broken chain, PKXI, SMTP, SSL, SSLHandshakeException, Windows, Zertifikat
- Dieses Thema hat 4 Antworten sowie 2 Stimmen und wurde zuletzt vor vor 2 Monaten, 3 Wochen von j-lawyer.org aktualisiert.
-
AutorBeiträge
-
29. August 2024 um 18:18 #6356KurtMTeilnehmer
Hallo an alle,
ich habe für eine Bekannte Ihr Produkt auf zwei Client-Maschinen und einem Server installiert.Umgebung
-Der J-Lawyer-Server ist ein Windows Server2012(R1) Datacenter
-Mails werden auf einem Strato V-Server in der eigenen Domain der Kanzlei abgearbeitet. Es ist ein OV-Zertifikat von DigiCert/Geotrust korrekt installiert (überprüft mit openssl und MxTools).
Alle Maschinen haben aktuelle Update-StändeClient 1 hat als BS ein Windows 10Pro und arbeitet beim Mailversandt mit jedem eingerichteten Mailkonto korrekt. Ebenso werden die Mails per IMAP korrekt im Programm bereitgestellt.
-Client2 ist ein Windows 11 Home und ist nicht in der Lage Mails zu versenden. Es erscheint ein SMTP Fehler Laut Log:
ERROR [com.jdimension.jlawyer.client.mail.SendAction] javax.mail.MessagingException: Could not connect to SMTP host: xxxxxxxxx, port: 465; nested exception is:javax.net.ssl.SSLHandshakeException: PKIX path building failed: java.security.cert.CertPathBuilderException: Unable to find certificate chain.
Das Programm ist in der Lage die Testmail im Mailkonfigurationsdialog erfolgreich zu versenden. IMAP arbeitet ebenfalls.Um den Fehler einzugrenzen habe ich testweise den Client auf drei weiteren Maschinen installiert:
-Dem Server selbst
-einer Windows11 Pro Maschine
und auf einem weiteren Windows10 Pro Rechner.
Wieder scheitert der Windows-11-Rechner mit obigem Fehler. Jedoch ist auch diese Maschine in der Lage vom Mail-Konfigurationsdialog die Testmail erfolgreich zu versenden. IMAP arbeitet.
Ich vermute mal, dass hier ein SSL Fehler vorliegt, weiss aber nicht wie ich dem Problem beikomme.
Ich habe mit openssl die Domain getestet und kann feststellen, dass openssl auf der Konsole eines Ubuntu 22.02 kein Problem mit dem Zertifikat des Mail-Servers hat.
Standard-Mailclients arbeiten reibungslos(Thunderbird, Outlook.exe) auf dem Win11Home Rechner.Den Konsolenaufruf setsetting mail.imaps.ssl.trust xxxxxxxxx habe ich ebenfalls durchgeführt.
Für einen Hinweis oder noch besser einen Lösungsweg würde ich mich freuen!
Grüße
Kurt Möller29. August 2024 um 20:22 #6359j-lawyer.orgAdministratorSehr wahrscheinlich bricht eine „Sicherheitssoftware“ die verschlüsselte Verbindung zum Mailserver auf und jubelt ein eigenes Zertifikat unter, dem der j-lawyer.org Client nicht vertraut.
Dort wäre bspw. eine Ausnahme zu konfigurieren.
Viele Grüße
Jens / j-lawyer.org29. August 2024 um 21:00 #6360KurtMTeilnehmerHerzlichen Dank für die schnelle Rückmeldung!
Ich werde es gleich morgen prüfen und mir die Virenscanner anschauen, ich glaube es sind zwei unterschiedliche im Einsatz.
Viele Grüße
Kurt30. August 2024 um 07:29 #6361KurtMTeilnehmerHallo Jens,
Deine Vermutung war korrekt. Avast hat „gewirkt“. Der Parameter „geek:area“/“Scan SSL Connections“ löst das Problem aus, bzw., wenn deaktiviert, behebt das Problem.
Danke für die Unterstützung!
viele Grüße
KurtHier noch ein Link auf die Support-Seite von avast
https://support.avast.com/de-de/article/Troubleshoot-invalid-Antivirus-email-certificate#pc30. August 2024 um 09:57 #6364j-lawyer.orgAdministratorPrima, danke für die Rückmeldung!
-
AutorBeiträge
- Du musst angemeldet sein, um zu diesem Thema eine Antwort verfassen zu können.