Let’s Encrypt/SSL証明書更新直後から、Thunderbirdメール受信ができない

2024年11月12日

1 問題事象

発生日: 2024年11月10日

2024年11月01日、 自宅サーバーのLet’s Encrypt /SSL証明書更新が終わった直後から、
Thunderbirdのメール受信ができなくなった。

Becky! などの他のメールソフトでは、
同じメールアカウントであっても、問題なくSSLメール受信ができている。

問題が発生しているThunderbirdのバージョンは、次の通り。
128.4.2esr (64 ビット)

2024/11/01以前までは、SSL証明書が更新された時、
下図に示すような「セキュリティ例外の追加」のダイアログが表示されていた。
セキュリティ例外を承認」すれば、SSLメールは問題なく受信できていた。
2024/11/01の今回は、このダイアログは表示されなかった。

2 解決、または対処の方法

2.1 解決方法

解決日: 2024年11月12日

メールサーバーへLANアドレスで接続していたのをWANからに切り換えたら、
メールを受信できるようになった。

今までできていたLANからの接続がなぜ失敗していたのか、その理由はわからない。

Wiresharkなどでパケット解析すべきなのだが、面倒なので行っていない。
見た目、TSLのセッション確立に失敗しているように思える。

POP3Sのポートを、外部に対して開きたくなかった。
SMTPのポートは、許可したIPからしかアクセスできないようにしているから、
まぁーいいっか

以上