Bonjour et bonne année à tous!

Un hébergeur et client ici (Danemark) a des soucis avec son service
antispam, lorsque les clients finaux sont derrière Orange.

En gros, depuis le 1er Janvier il est obligatoire d'utiliser TLS v1.2
(aussi bien en tant que client SMTP qu'en tant que serveur) si on veut
émettre ou recevoir des mail contenant des données personnelles (y compris
GDPR).

Texte (en Danois) en question de la Danish Data Protection Agency:

https://www.datatilsynet.dk/emner/persondatasikkerhed/transmission-af-personoplysninger-via-e-mail/

Y'a-t-il quelqu'un ici qui bosse chez Orange, et qui pourrait voir si il est
possible d'activer TLS v1.2 ? En passant, si vous êtes hébergeur ou client
final SMTP, pensez à mettre à jour aussi :)

Par exemple, smtp-in.orange.fr, extrait de testssl.sh:

----------8<----------8<----------8<----------8<-------

 Testing protocols via sockets

 SSLv2      not offered (OK)
 SSLv3      offered (NOT ok)
 TLS 1      offered
 TLS 1.1    not offered
 TLS 1.2    not offered
 TLS 1.3    not offered

----------8<----------8<----------8<----------8<-------

TLS 1, c'est 1999 quand même.


Cordialement,
Phil


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à