Bonjour, depuis aujourd'hui (retour de congés) notre photocopieur ricoh m5594ex renvoit le message d'erreur "echec de transmission" lorsqu'on numérise vers boite mail. Il est configuré pour utiliser une boite mail hébergée chez ovh (mjc@mailingmjclambres.fr). Celà fonctionnait très bien il y a encore 2 semaines et aucun paramètre n'a été changé sur l'imprimante. J'ai également envoyé un mail en nombre cet apres midi via l'interface web roundcube et tout s'est bien passé. Le photocopieur semble renvoyé une erreur au niveau de la connexion SSL.
Y a t'il un nouveau paramètre de sécurité supplémentaire à paramétrer sur le photocopieur ? Est-ce un problème temporaire ? Je joins 2 images du paramètrage du photocopieur. D'avance grand merci
Pouvez-vous vérifier si le firmware de votre machine est à jour ?
Dans le contexte des communication cryptées (SSL, TLS) il est impératif de ne pas avoir des versions trop vieilles.
Merci pour votre retour. Alors non le firmware n'était pas à jour mais je viens de le faire et même problème.
Bonjour, nous avons exactement le meme problème que toi sur l'ensemble de nos clients, car le compte paramétré est le meme partout.
j'ai testé avec un compte GMAIL, -> SCANS OK
Le problème vient donc d'OVH, j'ai mis à jour le firmware, toujours le problème.
Version TLS 1.2, j'ai désactivé version TLS 1.1 et 1.0 mais toujours le problème.
Si quelqu'un a une idée ??
J'ai trouvé quelque chose d'intéressant.
Le serveur semble ne supporter que ces deux algorithmes de crypto :
Hexcode Cipher Suite Name (OpenSSL) KeyExch. Encryption Bits Cipher Suite Name (IANA/RFC)
-----------------------------------------------------------------------------------------------------------------------------
xc030 ECDHE-RSA-AES256-GCM-SHA384 ECDH 256 AESGCM 256 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
xc02f ECDHE-RSA-AES128-GCM-SHA256 ECDH 256 AESGCM 128 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
Pour comparaison, un serveur Debian/Yunohost va supporter tous ces algorithmes:
Hexcode Cipher Suite Name (OpenSSL) KeyExch. Encryption Bits Cipher Suite Name (IANA/RFC)
-----------------------------------------------------------------------------------------------------------------------------
x1302 TLS_AES_256_GCM_SHA384 ECDH 253 AESGCM 256 TLS_AES_256_GCM_SHA384
x1303 TLS_CHACHA20_POLY1305_SHA256 ECDH 253 ChaCha20 256 TLS_CHACHA20_POLY1305_SHA256
xc030 ECDHE-RSA-AES256-GCM-SHA384 ECDH 521 AESGCM 256 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
x9f DHE-RSA-AES256-GCM-SHA384 DH 2048 AESGCM 256 TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
xcca8 ECDHE-RSA-CHACHA20-POLY1305 ECDH 521 ChaCha20 256 TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
xccaa DHE-RSA-CHACHA20-POLY1305 DH 2048 ChaCha20 256 TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256
x1301 TLS_AES_128_GCM_SHA256 ECDH 253 AESGCM 128 TLS_AES_128_GCM_SHA256
xc02f ECDHE-RSA-AES128-GCM-SHA256 ECDH 521 AESGCM 128 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
x9e DHE-RSA-AES128-GCM-SHA256 DH 2048 AESGCM 128 TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
Je ne serais pas du tout surpris que votre copieur Ricoh ne supporte justement qu'une petite liste d'algorithmes, mais aucun qui "matche" avec la toute petite sélection d'OVH. Si vous avez un contrat de maintenance chez Ricoh, posez leur la question.
Merci fritz & pascal. J'ai suivi le conseil de pascal en paramétrant le scan via adresse gmail et tout est rentré dans l'ordre :). Il y a bien un souci de "communication" entre ricoh et la messagerie ovh. Merci énormément à vous 2 pour votre réactivité et votre aide.
Bonjour,
Même problème de notre côté, notre solution actuel à été de désactivé le SSL en continuant sur le port 587.
Cela nous le fait sur toutes RICOH chez nos clients ... Test hors photocopieur tout fonctionne.
Si quelqu'un à une idée on prend ! :)
Je trouve bien suspect que OVH se limite à deux algo crypto depuis une mise à jour de vos serveurs.
Ca limite gravement l'interopérabilité, ça.
(testé avec testssl.sh)
De votre côté vous pouvez faire un ticket incident et remonter ici votre feedback.