From: Ferrara U. <fe...@ks...> - 2004-07-22 14:59:59
|
Salve a tutti =E8 terminata la seconda sessione dei test di interoperabilit=E0.=20 Purtroppo non siamo riusciti a chiudere il discorso certifica per colpa = di UN SOLO TEST!!! Vi spiego il problema in modo che tutti insieme possiamo cercare di = sciogliere il nodo il=20 prima possibile. Il test che =E8 fallito =E8 il test M.1 che prevede l'invio di una mail=20 from: user1@domaincert1 to: user2@domaincert2 =20 con subject: Test M = =EC=E8+=F2=E0=F9-<^=E8*=E7=B0=A7_>!"=A3$%&/()=3D?~'# e body: Test Il problema si ha nella verifica della firma da parte di openssl.=20 Questo l'errore che si ottiene lanciando il comando manualmente: Verification failure 23001:error:21071065:PKCS7 routines:PKCS7_signatureVerify:digest = failure:pk7_doit.c:804: 23001:error:21075069:PKCS7 routines:PKCS7_verify:signature = failure:pk7_smime.c:265: NOTARE BENE ---------------- 1) il problema si presenta solo nelle mail inviate da certmail.rupa.it = (ente certificatore) verso il ns dominio e non viceversa dal ns dominio verso il loro 2) il problema non si presenta tra diverse installazioni di openpec 3) il problema non si presenta nel caso in cui i caratteri speciali = siano nel body e non nel subject 4) la mail originale inglobata nell'anomalia di trasporto sembra = corretta (in particolare il subject) 5) la stessa mail, inviata ad utenti esterni al dominio certificato, = risulta corretta e correttamente verificata 6) tutti gli altri test hanno funzionato per cui il problema sembra = legato proprio ai caratteri speciali Inizialmente pensavamo che il problema fosse dovuto all'interferenza del = postfix ma facendo un p=F2 di test abbiamo escluso questa possibilit=E0. In questo momento stiamo indagando sulla fase di salvataggio della mail = sul file system... Il problema + grosso =E8 che non riusciamo a replicare il = malfunzionamento e dobbiamo aspettare che gli=20 incaricati della certificazione ci inviino i msg di test Idee? Suggerimenti? grazie a tutti umb |