azns.it

Yet Another Sysadmin Blog – Il Blog di Alberto Zuin
  • Home
  • Bio & Mission
  • Bisogna pur mangiare…
    • Assistenza e Consulenza
    • Connettività
    • Servizi Internet
      • DNS Secondario
      • Hosting Internet
      • Monitoraggio Remoto
      • Numerazioni VoIP
      • Server Virtuali
  • Contattami
  • TOC

Outlook è “non compilant” per la PEC?

 Articoli Blog  Add comments
nov 162011
 

Domanda da 100 milioni di dollari: io sono giunto alla mia conclusione, ma mi piacerebbe ragionare con voi se effettivamente ho preso un abbaglio… premettendo che se così fosse, tutti gli operatori PEC non starebbero rispettando la normativa vigente.
Il punto di domanda (anzi escalmativo) riguarda l’autenticazione tramite SMTP-AUTH che, a mio avviso, non rispetta la richiesta di Digit-PA di avere tutte le comunicazioni tra server e client criptate.
E’ un dato di fatto che Outlook non invii al server i dati di autenticazione se, nella risposta al comando EHLO “nomehost”, non trova la voce “250-AUTH PLAIN LOGIN” (“250-AUTH=PLAIN LOGIN” per le vecchie versioni di Outlook), che indica al client che il server supporta l’autenticazione PLAIN (password in chiaro) o LOGIN (password codificata in Base64); Outlook difatti non permette di usare l’autenticazione con password criptata attraverso il protocollo CRAM-MD5.
Lasciando questa impostazione “aperta” ci si deve fidare del fatto che il client faccia partire il criptaggio della sessione attraverso il comando STARTTLS prima di inviare i dati di autenticazione, altrimenti questi passano in chiaro (o incapsulato con il protocollo Base64) e non si risponde pienamente alla normativa.
Però se in Postfix si forza il parametro “smtpd_tls_auth_only = yes” che serve appunto per richiedere che il client faccia partire il protocollo TLS prima di inviare i dati di autenticazione, Postfix risponde al comando EHLO senza inviare “250-AUTH PLAIN LOGIN” in quanto lo invierebbe solo dopo lo STARTTLS e Outlook si comporta ignorando i paramentri di autenticazione.
Cosa ne pensate?

Articoli simili

  • Configurazione di un proxy mail linux verso MacOS (5)
  • Proroga scadenza PEC dal 29 novembre al 31 dicembre (0)
  • Intred Spa, un nuovo operatore PEC (0)
 Posted by a.zuin at 14:11  Tagged with: auth, CRAM-MD5, criptaggio, Express, LOGIN, normativa, Outlook, pec, PLAIN, smtp, SMTP-AUTH, STARTTLS

 Leave a Reply Cancel reply

(required)

(required)

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

  Un ricordo per due grandi scomparsi   Proroga scadenza PEC dal 29 novembre al 31 dicembre

Cerca:

Links

Servizi

  • Amministrazione Posta
  • Attivazione PEC
  • Gestione Antispam
  • Gestione DNS
  • Gestione Web Linux
  • Pannello clienti
  • Webmail

Amici

  • Assoprovider
  • Padova Triathlon
  • TGlobal
  • Un Mare di Cose

Categorie

  • Articoli Azienda (8)
  • Articoli Blog (130)
    • Altro (7)
    • Cloud e virtualizzazione (42)
      • DRBD (1)
      • OpenNebula (15)
      • OpenStack (5)
    • Hardware (1)
    • Linux in generale (40)
    • Mail (1)
    • MySQL (3)
    • Telefonia (8)
    • Web (13)
  • Programmazione (7)

Seguimi

Facebook Digg Twitter RSS Delicious LinkedIn

Ultimi Articoli

  • Ubuntu 12.04 LTS client e il famigerato F10
  • Fork di CSS3 social singin button su GitHub
  • Accounting sul traffico con IPTables
  • Bannato da adSense: alternative per vendere pubblicità?
  • Il modulo mod_evasive di Apache
  • Rendiamo sicuro apache con mod_security
  • Ridondiamo un controller MooseFS con uCarp
  • Nuovo pannello CRM
  • Cosa si intende per REST
  • Primi passi con #MongoDB

Ultimi commenti

  • a.zuin su Meglio PHP, Python o Rails?
  • Carlo su Meglio PHP, Python o Rails?
  • a.zuin su Meglio PHP, Python o Rails?
  • Carlo su Meglio PHP, Python o Rails?
  • a.zuin su Meglio PHP, Python o Rails?

Tag

amazon Android apache app cloud cluster configurazione Darky's debian drbd Galaxy gentoo Google hosting howto java KVM linux MooseFS mysql NFS nginx OCFS2 OpenNebula OpenStack paas php php-fpm Python Rails rete ROM Ruby S Samsung server Storage Swift ubuntu update Virtualizzazione VM web wordpress XEN

Da twitter

  • RT @zener79: stavo per followare @BillGates ma mi si è piantato il pc, si è spento il monitor e mi si è bruciato il laser del mouse!!! # ... 5 days ago
  • @riccardowired magari! 6 days ago
  • Ubuntu 12.04 LTS client e il famigerato F10 p.ost.im/p/esRA4F 1 week ago
  • RT @TheRealNimoy: Enterprise is landing at JFK in NY today. She's going to the Intrepid Museum.. LLAP 3 weeks ago
  • Fork di CSS3 social singin button su GitHub p.ost.im/p/egf5vq 3 weeks ago
© 2011 azns.it © 2011 Alberto Zuin P.I. 04310790284 DISCLAIMER - Questo sito non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicita'. Non puo' pertanto considerarsi un prodotto editoriale ai sensi della legge n. 62 del 7.03.2001. Questo sito NON e' collegato con le testate giornalistiche. Il materiale pubblicato, quando reperito in rete, da media pubblici e da fonti di notizie di terze parti e' considerato di pubblico dominio e quindi non si assume alcuna responsabilita' relativa. Tutti i marchi, loghi, testi, immagini usati su questo sito sono copyright dei rispettivi proprietari che ne possono chiedere la rimozione scrivendo ad info@azns.it. L'autore dichiara di non essere responsabile per i commenti inseriti nei post: l'intera responsabilita' viene assunta da chi scrive e/o invia il singolo commento. Eventuali commenti dei lettori o degli utenti, lesivi dei diritti di terze persone, non sono da attribuirsi all'autore, nemmeno se il commento viene espresso in forma anonima o criptata Suffusion theme by Sayontan Sinha