Erreur "TLS Negotiation failed" sur email OVH sortant via Gmail
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
question

Erreur "TLS Negotiation failed" sur email OVH sortant via Gmail

Par
ClementB41
Créé le 2022-09-08 14:43:06 (edited on 2024-09-04 11:40:49) dans E-mails et solutions Office

Bonjour à toutes et à tous,

Mon compte Gmail est paramétré pour envoyer et recevoir des emails dont l'adresse est hébergée par OVH. Je n'ai jamais eu aucun souci mais depuis aujourd'hui (8 septembre 2022), je reçois aléatoirement des erreurs "TLS Negotiation failed, the certificate doesn't match the host. " quand j'envoie des emails à mes clients.

image

Je n'ai effectué aucun changement particulier sur mes paramétrages depuis plusieurs mois. Ni sur Gmail, ni sur OVH. Pourquoi ces erreurs maintenant ?

Quelques infos complémentaires :
- j'utilise **l'offre** : MX PLAN 5 d'OVH
- Mon paramétrage est bien celui conseillé par OVH :

image

Merci d'avance de votre aide !


11 réponses ( Latest reply on 2024-08-22 08:01:46 Par
fritz2cat officiel (d'avant la migration)
)

Bonjour,

J'ai le même problème depuis ce matin.
Je suis aller sur le manager voir si tout était ok et j'ai ce message :


Avec que ce sont bien les valeurs indiquées dans ma configuration.

En effet j'ai la même chose : même message d'info sur les DNS et les 2 serveurs sont bien ceux que j'utilise.

Le message est mal formaté donc il potentiellement erroné...

Pour information, je viens d'avoir à nouveau un retour "TLS Negotiation failed, the certificate doesn't match the host" sur Gmail.

Mais OVH annonce jusqu'à 24h pour mettre à jour les DNS. Plus d'information lundi !

tiens-nous au courant car je suis dans la même situation depuis quelques jours et impossible de comprendre l'orifgine du problème (j'ai bien ssl0.ovh.net de configuré en TLS avec le port 587). Ce n'est pas moi qui gère le DNS donc il faudra que j'indique à notre fournisseur de faire les modifs.

Merci
Etienne

Je viens à nouveau d'avoir le problème ce matin. Message reçu de la part de Gmail avec "TLS Negotiation failed, the certificate doesn't match the host"

La modification des DNS n'a rien changé...

Ticket ouvert depuis 4 jours auprès d'OVH. Aucun retour pour le moment.

Bonjour à tous. Même problème pour moi. Je ne touche donc à rien et j'attends impatiemment la réponse au ticket de @ClementB41
Merci.

Peut-être que vous devriez ouvrir également des tickets. Mon dernier ticket n'a jamais eu de réponse (zéro. rien. nada) de la part d'OVH. J'ai l'impression que leur support client est très mauvais.

Bonjour,
J'ai également le même problème de manière aléatoire, depuis plusieurs jours. Est ce que le problème peut venir d'un changement chez Gmail et non pas d'OVH ? Si oui comment les contacter. Cela doit concerner beaucoup de monde non ?
Merci

Aïe !

J'ai contacté mon fournisseur et je lui ai parlé de la modification DNS... Du coup, si ça ne résoud pas le soucis, je ne comprends pas bien ce qui se passe. Le problème a l'air plutôt de venir d'OVH mais je ne suis pas compétent pour comprendre d'où ça vient...

J'ai sollicité le support sur twitter. En espèrant que ça remonte vers les bonnes personnes: https://twitter.com/zebreroux/status/1569336419147030531 https://twitter.com/zebreroux/status/1569336419147030531 (vous pouvez fav le tweet, ça lui donnera un peu + de visibilité ?)

J'ai eu un retour du SAV de OVH :

1. Afin de pousser nos investigations, je vous invite à tester l'envoi en vous connectant sur le webmail :
https://www.ovh.com/fr/mail/
Si vous avez un message d'erreur d'envoi, vous pouvez alors me le communiquer.

2. Si l'envoi fonctionne correctement via le webmail, je vous invite donc à vérifier la configuration actuelle de vote logiciel de messagerie en suivant ce guide :
https://docs.ovh.com/fr/emails/mail-mutualise-guide-configuration-dun-e-mail-mutualise-ovh-sur-linterface-de-gmail/

Si le souci persiste, veuillez contacter l'assistance de Gmail.

Potentiellement le souci viendrait de Gmail : un utilisateur Allemand sur GoDaddy se plaint du même souci.

https://support.google.com/mail/thread/178947390?hl=de#redirected=true

ça refonctionne pour moi. Chez vous aussi ?

Oui, j'ai eu un retour de mon client disant que c'était bon... mais ce WE j'ai supprimé puis recréé l'alias...

alors, la blague... c'était bon et ça vient de me le refaire :'(

Aucune idée de l'origine du problème mais c'est ennuyeux.

Le souci est devenu plus rare mais il revient sur certains emails.
Très agaçant.

@MarionL6 : si le fait de supprimer et recréer l'alias résout définitivement le souci, informez-nous d'ici quelques jours :-)

En effet, après une amélioration le problème reste entier :(

Bonjour tout le monde,

J'ai eu le même soucis avec 3 utilisateurs (le créateur de ce sujet m'a indiqué ce post).

Cela semble être revenu pour elles mais... je viens d'avoir ce message également (alors que d'habitude je suis plutôt épargné.

Je fais attention, depuis au moins 3 ans, à ne pas dépasser les 60 mails par heure (pour dire : je programme mes envois toutes les 1h05 au cas où).
Ici, j'ai mis 65 mails, j'en ai 9 qui sont revenus...

Pour mes amies, c'était des envois de moins de 10 personnes.

Donc pb persistant actuellement.

Bonjour,

lors de la configuration initiale vous avez bien tous utilisé "ssl0.ovh.net" ?

Il y a deux configuration possible :
**ssl0.ovh.net 465 SSL**
ssl0.ovh.net 587 SANS SSL

Cordialement, janus57

Bonsoir,

oui, c'est bien ssl0...., en TLS (recommandé).

Et pour info, j'ai attendu 1h30 entre les 2 mails, j'ai renvoyé le mails aux 9 personnes qui ne l'avaient pas reçu, et j'ai eu direct le même message d'erreur, alors que cette fois-ci, je n'avais pas dépassé la "limite" de 60 que je 'impose depuis qques années.

Bonjour,


oui, c'est bien ssl0...., en TLS (recommandé).

et en 465 + coche sur la case SSL ?

Cordialement, janus57

Pas encore tenté, j'essaierai ça dans les prochains jours.

**Concernant la configuration TLS / SSL :**
J'ai ouvert un ticket côté OVH qui m'a renvoyé vers la documentation
https://docs.ovh.com/fr/emails/mail-mutualise-guide-configuration-dun-e-mail-mutualise-ovh-sur-linterface-de-gmail/

Celle-ci préconise le TLS et le port 587 donc je ne suis pas trop pour tenter autre chose.

**Concernant les seuils de mails par heure**
Je n'envoie que quelques 4-5 emails par heure et à chaque fois à un seul destinataire. Pourtant j'ai aussi le problème donc @GaelB4, je ne pense pas que le volume d'envoi influe sur notre souci.

**Évolution du problème**
Je n'ai le problème qu'une à deux fois par jour pour 10-15 emails envoyés. C'est mieux qu'il y a 1 semaine où c'était presque systématique. Mais on est sur un souci intermittent... c'est les pires à diagnostiquer

Merci pour vos différents message.
Pour récapituler :

**Concernant les seuils de mails par heure**
Je n'envoie que quelques 4-5 emails par heure et à chaque fois à un seul destinataire. Pourtant j'ai aussi le problème donc @GaelB4, je ne pense pas que le volume d'envoi influe sur notre souci.

**Concernant la configuration TLS / SSL :**
J'ai ouvert un ticket côté OVH qui m'a renvoyé vers la documentation
https://docs.ovh.com/fr/emails/mail-mutualise-guide-configuration-dun-e-mail-mutualise-ovh-sur-linterface-de-gmail/

Celle-ci préconise le TLS et le port 587 donc je ne suis pas trop pour tenter autre chose @janus57 .

**Évolution du problème**
Je n'ai le problème qu'une à deux fois par jour pour 10-15 emails envoyés. C'est mieux qu'il y a 1 semaine où c'était presque systématique. Mais on est sur un souci intermittent... c'est les pires à diagnostiquer

Pour mon cas :

GMAIL > Paramètres > Comptes et importation > Envoyer des e-mails en tant que :



GMAIL > Paramètres > Comptes et importation > Consulter d'autres comptes de messagerie :

Bonjour,

Je plussoie, mêmes soucis depuis le 8, configuration ad hoc, le même mail envoyé au(x) même(s) destinataire(s) passe une fois sur deux, envoyé depuis Gmail sur ssl0.ovh.net, etc...

Très contrariant...

Je viens de tester à l'instant mes 9 mails manquants, même message.
Message de test vers mon adresse perso : je l'ai reçu.
Toutes les adresses de réception sont GMail.

Je viens de tester à l'instant mes 9 mails manquants, même message.
Message de test vers mon adresse perso : Pareil.
Toutes les adresses de réception sont GMail.

J'ai le même souci depuis 2 jours. C'est quand même fou que personne n'arrive à résoudre le problème

Bonjour, même problème. Ticket ouvert avec réponse disant qu'il n'y a pas de problème... j'ai partagé le lien vers ce thread.

Bonjour,

Même problème ici, ticket ouvert et en attente de réponse.

Même problème avec un compte.. Apparemment le support n'a aucune idée de comment résoudre la chose quand je vois combien il semble que nous soyons nombreux dans ce cas...

Bonjour,
ticket ouvert, j'attends une réponse...

Question à toutes les personnes ici : est-ce que vous utilisez aussi un hébergement OVH avec un certificat SSL Let's encrypt ?

Vu qu'on est sur un souci de certificat...

A noter que j'ai créé un ticket support côté Gmail aussi : https://support.google.com/mail/thread/179929501?hl=fr

Réponse obtenue à l'instant de l'assistance OVH !!!

****
Suite aux vérification avec un administrateur, je vous confirme qu'il existe actuellement une perturbation d'envoi depuis le logiciel de messagerie Gmail.

Nous somme actuellement en cours de vérification avec Google afin de vérifier si c'est liée à une nouvelle mise à jour chez eux.
En attendant, je vous invite à utiliser notre webmail pour l'envoi des e-mails :
https://www.ovh.com/fr/mail/
Je vous rassure que vous allez recevoir une réponse automatique sur ce ticket dés la résolution de cet incident.
Je vous souhaite une bonne utilisation de nos produits.

****

=> Je posterai ici la réponse dès que je l'ai

Bonjour Clément,

Avez-vous eu une réponse ?

Nous continuons à avoir le même problème avec 4 utilisateurs sur Gmail, et 1 utilisateur sur Zoho.

Merci !

Non toujours aucun nouvelle sur le ticket.
De mon côté, je n'ai plus eu d'erreur depuis 2 jours.

Me concernant, non seulement des personnes ont encore des soucis de mon côté, mais en plus je commence moi aussi à avoir des soucis sur une boite partagée à 2, et j'ai "connexion échouée" lorsque je souhaite me connecter directement sur OVH.
J'ai bien vérifié : nous avons tous les 2 (avec ma binôme) le même mdp enregistré et non modifié depuis plus de 2 ans.

Je viens de modifier le mot de passe du compte en remettant EXACTEMENT le même (vérifié dans mes mdp enregistrés, Firefox ne m'a demandé aucune mise à jour de MDP site à cette manipulation), et j'ai pu envoyer un mail à partir de GMail ET me connecter sur OVH.
Pour le coup, j'ai l'impression que le problème vient d'OVH.

@GaelB4 : le souci de connexion échouée n'est pas lié au problème traité ici (certificat TLS entre OVH et Gmail).

Je vous conseille de créer un sujet à part entière

J'ai eu l'erreur TLS encore hier soir sur le compte partagé.
Ce matin pareil.
Je "modifie" le mot de passe. L'envoi se fait sans problème.
Soit ce sont 2 problèmes liés, soit ce sont 2 problèmes bien distincts et il s'agit là d'une sacrée coïncidence.


il s'agit là d'une sacrée coïncidence.

pas forcément, OVH à des protection contre les connexion multiples venant de différents endroit.
Donc exemple à la con : si votre binômes utilisé un VPN localisé au pays bas puis que votre PC va récupérer les mails depuis une IP française il y a de grande chance que OVH détecte cela comme un piratage et verrouille le compte, ce qui oblige à changer le MDP pour pouvoir s'y reconnecter.

Cordialement, janus57

Nous n'utilisons aucun VPN, on se la joue "old school", et pendant presque 5 ans ça a marché comme ça.

Message reçu à l'instant d'OVH sur le ticket que je leur avais ouvert :
" Nos administrateurs ont pu déterminer l'origine de ce comportement et isoler le serveur responsable : La situation est de nouveau stable.
Nous sommes navrés pour la gêne occasionnée."

Je confirme que de mon côté, je n'ai plus aucun souci depuis maintenant 7 jours. L'incident semble clos !

Bonne journée à tous et à toutes

Je fais de suite passer l'info, en espérant que tout est bon !
Merci encore pour tes actions ! :-)

Semble clos de mon côté également. Dommage qu'OVH n'ait pas été en mesure d'informer les clients impactés par la panne ayant ouverts des tickets.

Bonjour,
De mon coté j'ai à nouveau le même problème. Pareil chez vous ?
Avez-vous une solution ?
Merci

Non pas de souci depuis 15j. Le mieux est d'ouvrir un ticket auprès d'OVH en citant ce thread je pense.

Ok je viens à nouveau d'avoir un message d'erreur. Similaire à l'ancien. Je vais également ouvrir un ticket

Même problème depuis plusieurs semaines pour de nombreux clients et partenaires qui passent par Gmail en SMTP + POP3 ...
> TLS Negotiation failed, the certificate doesn’t match the host.

On a l'air d'être quelques-uns...
Depuis hier soir/ce matin, puis toute la journée d'aujourd'hui, le problème est revenu.
Premiers problèmes rencontrés début septembre, résolus via le support fin septembre comme Clément plus haut...

Même problème depuis deux jours ...
Ovh rejette la faute sur Google disant que le protocole TLS a été renforcé et que soit on utilise le webmail OVH soit l'adresse gmail mais pas d'alias en redirection...c'est problématique ! J'espère que ça va se résoudre

PI, le message du support :

"Le souci d'envoi via Gmail est actuellement en cours de vérification auprès de nos administrateurs.
Cela est lié à une nouvelle mise à jour de de votre logiciel de messagerie Gmail.
Je ne dispose pas d'une date précise à vous communiquer concernant la résolution définitive.
En attendant, je vous invite à utiliser un autre logiciel de messagerie ou bien notre webmail pour l'envoi des e-mails :
https://www.ovh.com/fr/mail/ "

Comme beaucoup de monde ici, nous avions eu ces erreurs en septembre et ça a recommencé depuis quelques jours.
La différence, c'est que nous n'utilisons pas Gmail, mais les mails sont envoyés directement par nos sites ou serveurs dédiés chez OVH en passant par le SMTP d'OVH.
OVH se défausse sur gmail depuis le début, mais le problème est bien du côté d'OVH.

Même problème ici depuis déjà quelques temps...
C'est vraiment usant d'avoir à renvoyer le même mail plusieurs fois pour qu'il passe vraiment.

Réponse d'OVH sur mon ticket après avoir insisté :

Le souci d'envoi via Gmail est actuellement en cours de vérification auprès de nos administrateurs.
Cela est lié à une nouvelle mise à jour de votre logiciel de messagerie Gmail.
Je ne dispose pas d'une date précise à vous communiquer concernant la résolution définitive.
En attendant, je vous invite à utiliser un autre logiciel de messagerie ou bien notre webmail pour l'envoi des e-mails :
https://www.ovh.com/fr/mail/
Merci par avance de votre compréhension.

Bonjour Clément,

Merci pour ce retour.

Je rencontre également de nouveau ce problème sur mon adresse partagée MAIS également sur mon adresse perso, chose que je n'avais pas à l'époque me concernant.

Je garde sous le coude ce topic.

Très bonne soirée.

Bonjour à tous,

même problème ici.... c'est super usant.

j'insiste sur mon ticket d'incident OVH et vous engage à faire de même...

bonne journée.


j'insiste sur mon ticket d'incident OVH et vous engage à faire de même...

Bonjour @GuillaumeM69

Avez-vous posé votre problème sur Twitter ?

Appeler le SAV OVH au **+33 9 72 10 10 07**.
Plutôt entre **8h et 9h** le matin il y a moins d'attente.

Où déjà maintenant sur Twitter **@ovh_support_fr**


Bonjour,

Merci mais je n'ai pas twitter.

et pour ce qui est du SAV OVH, le ticket d'incident me parait être une bonne option plutôt que de passer 1h au téléphone, le problème n'est pas dans le parametrage vu que ça marche 80% du temps.


Merci mais je n'ai pas twitter.

Vouai mais cela vaut peut-être le coup de s'inscrire sur Twitter pour régler votre problème.

D'autant plus que de nombreux SAV fonctionnent comme cela maintenant.

Bonjour,

J'ai eu la confirmation à l'instant de l'assistance (via mon ticket) que le problème semble résolu :
" Je vous confirme que de notre côté, tout est rentré dans l'ordre suite à l'intervention de nos administrateurs."

Je confirme que je n'ai plus d'erreur depuis plusieurs jours à présent.

Bonne continuation à toutes et à tous... jusqu'à la prochaine ? 😅

Cela semble ok de mon côté également.
Croisons tous les doigts possibles.
Merci encore pour vos actions et vos suivis ! :-)

Hello,
vous avez de la chance.... toujours ce problême de notre coté... que faire :s

Bien le bonsoir !

Le problème reprend pour certains de mes utilisateurs ! :-/

Toujours la même erreur.

Bonjour à tous,
J'ai exactement ce problème, depuis ce matin vers 8h30, pour chacune de mes adresses email MX Plan.
A la lecture du fil de septembre dernier, je comprends qu'il faut attendre qu'OVH résolve le problème ?
Mais je ne peux pas créer de ticket ( My level of support: Standard )....
Avez vous des conseils ?
Merci pour votre aide,
Jerome


J'ai exactement ce problème,


Bonjour,

Vous est-il laissé une possibilité d'afficher le certificat qui ne convient pas ?
Pouvez-vous le montrer ici ?

Les seuls détails dans le mail sont les suivants (j'ai juste anonymisé l'adresse mail destinataire):
Final-Recipient: rfc822; [moncorrespondant@sondomaine.xyz]
Action: failed
Status: 5.7.5
Remote-MTA: dns; ssl0.ovh.net (193.70.18.144, the relay for the domain.)
Diagnostic-Code: smtp; TLS Negotiation failed, the certificate doesn't match the host. For more information, go to
https://support.google.com/a/answer/2520500
Last-Attempt-Date: Thu, 22 Aug 2024 00:10:19 -0700 (PDT)


193.70.18.144


Bonjour,

# C'est de la faute d'OVH. Ce certificat ne correspond pas au host name !!!



~# host ssl0.ovh.net
ssl0.ovh.net has address 193.70.18.144

Nmap scan report for ssl0.ovh.net (193.70.18.144)
Host is up (0.00042s latency).

PORT STATE SERVICE
25/tcp open smtp
| ssl-cert: Subject: **commonName=ns0.ovh.net**
| Subject Alternative Name: **DNS:ns0.ovh.net, DNS:www.ns0.ovh.net**
| Issuer: commonName=Sectigo RSA Domain Validation Secure Server CA/organizationName=Sectigo Limited/stateOrProvinceName=Greater Manchester/countryName=GB
| Public Key type: rsa
| Public Key bits: 4096
| Signature Algorithm: sha256WithRSAEncryption
| Not valid before: 2024-04-22T00:00:00
| Not valid after: 2025-04-22T23:59:59
| MD5: cfab 68b0 063d 530c 12f4 7c55 f38a b978
|_SHA-1: c0e3 7ddc 907c 7cbc 486d fe69 b739 8ff4 c30d fb39

Nmap done: 1 IP address (1 host up) scanned in 2.32 seconds