Oderland Status

Senast uppdaterad 2024-12-30 18:23 CET

Incidentrapport

Problem att upprätta en krypterad SMTP-anslutning från vissa äldre enheter

Den här incidenten påverkade: Webbhotell

Historik

Åtgärdad

Vi bytte nyligen krypteringsalgoritm för SSL-certifikat, från RSA till ECDSA, på ett mindre antal av våra webbhotellservrar i samband med en uppdatering. Krypteringsalgoritmen används när klienter upprättar en säker anslutning till servern, t.ex. för att skicka eller hämta e-post.

ECDSA har varit supportat i de flesta operativsystem och e-postklienter m.m. sedan åtminstone 2011 (i vissa fall tidigare), och ska generellt inte orsaka några problem. Men vi har, via supportärenden, fått in rapporter om att t.ex. äldre multifunktionsskrivare som använder SMTP för att skanna till e-post haft problem att ansluta. Vi har med anledning av detta rullat tillbaka till att använda RSA på samtliga påverkade webbhotellsservrar.

Om du nyligen upplevt problem med att skicka e-post via ditt webbhotellskonto, ber vi dig prova igen och återkomma till oss om problem kvarstår. Tänk på att alltid använda en säker (krypterad) anslutnining för att skicka e-post.

Vi vill samtidigt informera om att vi i framtiden kommer att byta från RSA till ECDSA, för att framtidssäkra våra system då ECDSA ger såväl en ökad säkerhet som bättre prestanda. Mer information kommer att publiceras på vår statussida i god tid innan en ändring sker.

Detta avser enbart SSL-certifikat med serverns värdnamn, d.v.s. det har inte påverkat certifikat utfärdade för kunddomäner upplagda på servern. Alltså har det inte påverkat anslutningar till t.ex. webbplatser på servrarna.