On 07/09/23 20.37, Asep Yuliyana via Mdaemon-L wrote:
BTW Kenapa masih pakai MD 16.0 dan Securityplus kuno begitu?
Keduanya sudah tidak lagi disupport oleh MDaemon.com Upgrade ke MD 18.x
keatas agar baik MDaemon maupun MDAV (pengganti securityplus) bisa
berjalan normal.
Terimakasih inputannya Pak, saat ini kami sedang deploy mail server dev dgn 
versi terbaru, tujuannya ingin coba activesync
Server sudah terdeploy dengan domain kapalapi.id
Email dari luar (gmail) sudah bisa masuk, namun email dari dalam tidak bisa 
keluar, berikut log smtp-out nya Pak, dimana saya belum menemukan penyebab 
email tidak bisa keluar dari log tsb.


Bukankah tadinya pengiriman mail keluar lewat smarthost (ironport) sebagaimana mail masuk dari internet?

Thu 2023-09-07 20:08:56.769: 01: SSL negotiation successful (TLS 1.2, 
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256)
Thu 2023-09-07 20:09:12.278: 01: SSL certificate is not valid (not signed by 
recognized CA)
Thu 2023-09-07 20:09:12.278: 08: MTA-STS failure for gmail.com: Certificate not 
trusted (CERT_E_UNTRUSTEDROOT)
Thu 2023-09-07 20:09:12.278: 03: --> QUIT

Ini masalah di ssl protocol handshaking.
Apakah sudah melakukan windows update sampai tuntas?

Untuk sementara bisa non aktifkan dulu MTA-STS di MDaemon.

http://mdaemon.dutaint.co.id/mdaemon/23.0.1/ssl_starttls-required-list_2.html

[ ] Enable REQUIRETLS (RFC 8689)

[ ] Enable MTA-STS (RFC 8461)

[ ] Enable TLS Reporting (RFC 8460)

Lakukan mengaktifkan CA SSL Let's encrypt

https://www.mail-archive.com/[email protected]/msg45514.html
https://www.mail-archive.com/[email protected]/msg45515.html

setelah itu bisa coba lagi aktifkan MTA-STS.






--
syafril
-------
Syafril Hermansyah


--
--[mdaemon-l]----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke [email protected]
Henti Langgan: Kirim mail ke [email protected]
Versi terakhir: MDaemon 23.0.2, SecurityGateway 9.0.3


Kirim email ke