IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Lotus Notes Discussion :

Lotus Domino 8.5, supprimer certains ciphers (Rc4)


Sujet :

Lotus Notes

  1. #1
    Candidat au Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Septembre 2017
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Septembre 2017
    Messages : 4
    Points : 4
    Points
    4
    Par défaut Lotus Domino 8.5, supprimer certains ciphers (Rc4)
    Bonjour à tous,

    Pour un client, je dois effectuer une manipulation sur un Lotus Domino 8.5. Je ne connais pas du tout cette techno et je galère un peu.

    Le fournisseur d'antispam lui demande de désactiver certains types de chiffrement dont RC4.

    J'ai donc été dans serveur\ports internet et j'ai décoché les cases "chiffrements RC4", j'ai rebooté le serveur http et la machine, mais le fournisseur me dit qu'il voit toujours le chiffrement RC4...

    Je ne comprends pas

    Pourriez-vous m'indiquer ce que j'ai oublié ou alors me donner un lien vers une procédure claire à ce sujet ?

    Un grand merci par avance....

  2. #2
    Membre expérimenté
    Avatar de Jérôme Deniau
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Janvier 2015
    Messages
    804
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2015
    Messages : 804
    Points : 1 434
    Points
    1 434
    Billets dans le blog
    32
    Par défaut Passe plutôt par le fichier notes.ini
    Ou via le doc de configuration:

    1/ S'assurer de la bonne version IBM Domino côté server pour le support de TLS v1.2 (minimum 9.0.1 FP6, mieux FP8)

    Exemple:
    SSLCipherSpec=9F9E6B39679D9C3D353C2F0A

    Puis désactiver SSL v3 TLS 1.0 TLS 1.1 et
    DISABLE_SSLV3=1
    Debug_SSL_Handshake=2
    SSL_DISABLE_TLS_10=1
    SSL_DISABLE_RENEGOTIATE=1


    Doc officielle: https://www-10.lotus.com/ldd/dominow..._Configuration

  3. #3
    Membre expérimenté
    Avatar de Jérôme Deniau
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Janvier 2015
    Messages
    804
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2015
    Messages : 804
    Points : 1 434
    Points
    1 434
    Billets dans le blog
    32
    Par défaut et tester la config SSL

  4. #4
    Candidat au Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Septembre 2017
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Septembre 2017
    Messages : 4
    Points : 4
    Points
    4
    Par défaut
    Merci beaucoup pour la réponse et du temps accordé pour me répondre

    En fait, j'avais fait des recherches ce week end et j'avais entré ce matin "SSLCipherspec" dans le fichier INI en ne gardant que les ciphers voulus et c'est passé d'après les tests.

    J'imagine donc que votre réponse est une méthode alternative.

  5. #5
    Membre expérimenté
    Avatar de Jérôme Deniau
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Janvier 2015
    Messages
    804
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2015
    Messages : 804
    Points : 1 434
    Points
    1 434
    Billets dans le blog
    32
    Par défaut Disons
    Que la variable notes.ini a priorité sur le document serveur, donc on peut laisser n'importe quoi dans l'annuaire (ancienne version, pas de mise à jour de la part de l'admin), ce sera la variable notes.ini qui l'emportera.

    Maintenant, bien vérifier SMTP(s)/TLS la plupart des serveurs qui se connectent en SSL poru SMTP ne supportent pas forcément les mêmes cipher et dans ce cas on ne reçoit pas les mails..... Donc attention....

  6. #6
    Candidat au Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Septembre 2017
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Septembre 2017
    Messages : 4
    Points : 4
    Points
    4
    Par défaut
    Comment on vérifie le SMTP ? Pour le moment, les mails sont bien reçus et envoyés.

  7. #7
    Membre expérimenté
    Avatar de Jérôme Deniau
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Janvier 2015
    Messages
    804
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2015
    Messages : 804
    Points : 1 434
    Points
    1 434
    Billets dans le blog
    32
    Par défaut Avec telnet
    Telnet <fqdn> 25

    Ehlo toto
    Si starttls est liste dans la liste des services c'est que ssl est active pour smtp (doc serveur ports/ports internet/ courrier

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. supprimer certains caracteres d'une chaine?
    Par insane_80 dans le forum ASP
    Réponses: 5
    Dernier message: 02/03/2007, 12h20
  2. Réponses: 1
    Dernier message: 11/08/2006, 13h55
  3. Supprimer certaines lignes d'un fichier texte
    Par kek_net dans le forum Langage
    Réponses: 2
    Dernier message: 10/04/2006, 11h21
  4. ASP et Lotus Domino
    Par Pocel dans le forum ASP
    Réponses: 1
    Dernier message: 20/11/2005, 17h38
  5. client lotus domino
    Par trois_1 dans le forum Développement
    Réponses: 4
    Dernier message: 13/01/2004, 11h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo