IMAP CRAM-MD5 abschalten

  • Moin,


    ich versuche gerade bei einem Kunden eine PHP-Software an einen David 12 anzubinden.


    Leider scheint unser Held eine andere Auffassung vom CRAM-MD5 Login zu haben als der Rest der Welt (was auch bisserl die Probleme bei der Nutzung von Smartphone IMAP-Clients erklären würde).


    Problem ist: auch bei SSL oder STARTTLS annonciert der David "CRAM-MD5" obwohl das hier eigentlich nichts zu suchen hat.


    Gibt es irgendwo eine Möglichkeit global oder für bestimmte Nutzer CRAM-MD5 abzuklemmen und Optional nur SSL bzw. STARTTLS zuzulassen? In der PHP-Software kann ich es leider nicht abklemmen ohne den Source zu ändern...

  • Hallo,


    warum hat CRAM-MD5 dort nichts zu suchen. Die Transportverschlüsselung durch SSL schließt eine Authentifizierung mittels CRAM-MD5 doch nicht aus.


    Schau Dir mal den KB Artikel Q-102.252 an. Der ist von 2006 und dort stehen verschiedene Authentifizierungsmöglichkeiten von David. Es ist nicht ganz eindeutig worauf sich das jeweils bezieht, aber ein Versuch ist es Wert in der maserver.ini mal "AUTHTYPE=LOGIN" einzugeben.


    Hier mal der Inhalt des KB Artikels:



    Es wäre schön, Deinen Vornamen zu kennen. Bitte beachte unsere Forenregeln und die Netiquette.

    ----------

    Bitte teilen/weitersagen: STARFACE Module Databasewww.sfm-db.com


    STARFACE Excellence PartnerSTARFACE Module CreatorTobit.Software Authorized Partner (Mailserver/Unified Messaging)work4all! Solution Partner (CRM/ERP)Securepoint Professional Partner (Firewall/UTM)


    1 Qubit - J.Suingwww.1qubit.deSoftware - Service - Coding

  • Ich hab das gerade mal auf die schnelle mit dem PHP IMAP Paket https://github.com/barbushin/php-imap getestet. Soweit ich das jetzt im Code gesehen habe, sind keine Optionen für imap_open gesetzt, also auch nicht das Flag "/secure".


    Verbindung mit unserem David klappt ohne Probleme, im Log erscheint die Zeile


    * CAPABILITY IMAP4rev1 UNSELECT IDLE AUTH=PLAIN AUTH=CRAM-MD5 STARTTLS


    Für mich sieht das so aus, als würde hier sowohl Auth=Plain als auch Auth=Cram-MD5 vom David akzeptiert werden.


    Mit welcher David Version arbeitet ihr denn?


    Gruß Jens

    Es wäre schön, Deinen Vornamen zu kennen. Bitte beachte unsere Forenregeln und die Netiquette.

    ----------

    Bitte teilen/weitersagen: STARFACE Module Databasewww.sfm-db.com


    STARFACE Excellence PartnerSTARFACE Module CreatorTobit.Software Authorized Partner (Mailserver/Unified Messaging)work4all! Solution Partner (CRM/ERP)Securepoint Professional Partner (Firewall/UTM)


    1 Qubit - J.Suingwww.1qubit.deSoftware - Service - Coding

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!