OTRS не отсылает письма после смены сертификата на Exchange 2019

Запросы на решение проблем

Модератор: ykolesnikov

Ответить
Petr Bogdanov
OTRS Новобранец
Сообщения: 6
Зарегистрирован: 01 май 2024, 14:04
Благодарил (а): 1 раз
Поблагодарили: 1 раз

OTRS не отсылает письма после смены сертификата на Exchange 2019

Сообщение Petr Bogdanov » 01 май 2024, 15:16

Коллеги, добрый день. Уже третий свой выходной бьюсь над бедой и не могу понять, в какую сторону копать. Информацию в интернете не могу найти, готов уже донатить тем, кто поможет.

Дано: отлаженный Exchange 2019 с купленными SSL сертификатами Alpha SSL (Global Sign), на Debian 11 есть OTRS 6.0.40 Community Edition by Centuran - всё это вращается в одной подсети. OTRS был поднят и настроен осенью 2023, до сего момента работал исправно. Подключение исходящей почты осуществляется по SMTPTLS с портом 587 (STARTTLS). На Exchange настроен приём TLS версии не менее 1.2. Я проверил Debian, там используется TLS 1.2. Не знаю, на сколько это важно, но недавно пришлось вывести веб-сайт OTRS в интернет по домену otrs.company.domain с wildcard-сертификатом *.company.domain.

Проблема: на Exchange начали протухать сертификаты, после установки новых и удаления старых, OTRS идёт в отказ на отправку писем. Кроме сертификата ничего не менялось, но OTRS выдаёт ошибку:

Код: Выделить всё

SMTP authentication failed (SMTP code: 500, error message: 500, 5.3.3 Unrecognized command 'STARTTLS' )
Сертификата у меня два - mail.company.domain и *.company.domain - на первом вращаются службы IMAP, POP и SMTP, на втором IIS.
error.png
error.png (73.74 КБ) 367 просмотров
exch.png
exch.png (27.2 КБ) 367 просмотров
smtp.png
smtp.png (57.9 КБ) 367 просмотров
Я проверил и на всякий пожарный обновил корневые сертификаты на Debian, триста раз перетыкал настройки SMTP в OTRS, менял пароль на почтовом ящике help@company.domain, с которого летят письма клиентам, но ничего не помогло. Все остальные службы и сервисы, которые используют Exchange, работают исправно, лишь OTRS не хочет работать после установки новых сертификатов на Exchange. Сертификат истекает 11 мая и я не знаю, что делать. Пожалуйста, помогите!

Petr Bogdanov
OTRS Новобранец
Сообщения: 6
Зарегистрирован: 01 май 2024, 14:04
Благодарил (а): 1 раз
Поблагодарили: 1 раз

Re: OTRS не отсылает письма после смены сертификата на Exchange 2019

Сообщение Petr Bogdanov » 01 май 2024, 17:01

Интересно, что в логах Exchange на SmtpSend, при тестовых прогонах, ни разу не упоминался старый сертификат с отпечатком и серийным номером. Складывается такое ощущение, что лучше оставить всё как есть и не удалять протухший сертификат.

alexus
OTRS Гуру
Сообщения: 5204
Зарегистрирован: 20 сен 2010, 18:17
Откуда: Москва
Благодарил (а): 94 раза
Поблагодарили: 84 раза

Re: OTRS не отсылает письма после смены сертификата на Exchange 2019

Сообщение alexus » 01 май 2024, 21:58

Заочно сложно продиагностировать. Проверьте логи Exchange, может там будет что-то более конкретное. Ну или нам на сайте через форму напишите запрос.
С уважением,
Алексей Юсов

Prod: OTRS CE ITSM 6.0.28 on CentOS 7 Apache 2.4 MariaDB 10.4.13 + Radiant Customer Portal

Radiant System OTRS Intergrator RU
Группа OTRS Community в Teleram
Хотите внедрить OTRS? Спросите меня как!

Petr Bogdanov
OTRS Новобранец
Сообщения: 6
Зарегистрирован: 01 май 2024, 14:04
Благодарил (а): 1 раз
Поблагодарили: 1 раз

Re: OTRS не отсылает письма после смены сертификата на Exchange 2019

Сообщение Petr Bogdanov » 03 май 2024, 17:24

alexus писал(а):
01 май 2024, 21:58
Заочно сложно продиагностировать. Проверьте логи Exchange, может там будет что-то более конкретное. Ну или нам на сайте через форму напишите запрос.
По логам Exchange используется новый сертификат. А вот где смотреть логи на стороне OTRS, я не нашёл.

Petr Bogdanov
OTRS Новобранец
Сообщения: 6
Зарегистрирован: 01 май 2024, 14:04
Благодарил (а): 1 раз
Поблагодарили: 1 раз

Re: OTRS не отсылает письма после смены сертификата на Exchange 2019

Сообщение Petr Bogdanov » 13 май 2024, 17:05

Итак, проблему решили сотрудники компании Radiant System. OTRS от Centuran 6.0.40 комплектуется старыми модулями Perl, которые несовместимы с современным и обновлённым Exchange 2019 на момент мая 2024-го года. Выхода собственно два: обратится в профильную компанию, которая обновит все модули Perl на сервере и проведёт дополнительные работы по отладке или создать receive connector в Exchange, где нужно отключить TLS. В последнем случае отправка писем работает без TLS и данные с логинами и паролями ходят в открытом виде. Если выбираем второй вариант, то создаём соединитель получения:
2.png
2.png (37.82 КБ) 216 просмотров
3.png
3.png (19.34 КБ) 216 просмотров
4.png
4.png (34.98 КБ) 216 просмотров
К этому методу можно прибегнуть в крайнем случае. А компании Radiant System выражаем благодарность.

Ответить