Quando si tenta di stabilire un canale TLS su outlook.com per inoltrare il traffico SMTP, si verificano errori di connessione e si deve continuare senza crittografia.
Un esempio di tale connessione:
openssl s_client -starttls smtp -crlf -connect x-com.mail.eo.outlook.com:25 -CApath /etc/ssl/certs/ -cipher DHE-RSA-AES256-SHA
CONNECTED(00000003)
139677700306600:error:140790E5:SSL routines:SSL23_WRITE:ssl handshake failure:s23_lib.c:177:
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 343 bytes and written 137 bytes
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
---
Secondo lo snipet sopra, provo TLS usando DHE-RSA-AES256-SHA. Non dovrebbe esserci una rinegoziazione fino a quando le due parti non si associno e stabiliscano una connessione TLS? Cosa succederebbe se una delle parti non fosse in grado di utilizzare tutti i cifrari e gli algoritmi richiesti?