SSL Zugang für SMTP  [GELÖST]

Locked
Waldzwerg
Posts: 5
Joined: Sun 6. Mar 2016, 14:26

SSL Zugang für SMTP

Post by Waldzwerg »

Hallo,

nach meiner Ansicht ist es heute sehr wünschenswert für SMTP auch einen SSL/TLS-Zugang zu haben, so dass die komplette Kommuikation verschlüsselt durchgeführt wird. In der momentanen Version von Keyhelp ist das, soweit ich sehen kann, nicht der Fall. Ist es möglich das bitte nachzurüsten?

Herzlichen Dank und Gruß

Thorsten
User avatar
Martin
Posts: 984
Joined: Wed 20. Jan 2016, 00:43

Re: SSL Zugang für SMTP  [GELÖST]

Post by Martin »

Hallo,

bei KeyHelp ist SSL (bzw. STARTTLS) für SMTP als auch für IMAP/POP3 verpflichtend. Ohne aktives TLS im Client ist daher gar keine Authentifikation am Mailserver möglich, diese wird aus Sicherheitsgründen abgelehnt.
Standardmäßig ist hier ein entsprechend selbstsigniertes Zertifikat hinterlegt, dieses kann in den Einstellungen für SSL -> Zertifikat für Serverdienste entsprechend geändert werden.

Das entsprechende Feature ist also schon vorhanden.
Viele Grüße,
Martin
Waldzwerg
Posts: 5
Joined: Sun 6. Mar 2016, 14:26

Re: SSL Zugang für SMTP

Post by Waldzwerg »

Hallo,

und sorry, dann habe ich was nicht verstanden. SSL bei IMAP ist klar, steht ja auch auf der Weboberfläche.
Mir geht es um SMTP. Hier steht auf der Weboberfläche:
-----
Posteingang IMAP POP3
Server * xxx.yyyy.eu xxx.yyy.eu
Port für STARTTLS 143 110
Port für SSL/TLS 993 995
Postausgang SMTP
Server * xxx.yyy.eu
Port für STARTTLS 587 (alternativ 25)
* Hier ist, sofern vorhanden, auch Ihre per SSL gesichterte Domain zulässig.
-----

STARTTLS funktioniert auch. Das ist ja auch das Minimum, denn sonst würde das Kennwort im Klartext übertragen.
Aber SSL/TLS für SMTP funktioniert (bei mir) nicht. Auf port 587 und 25 nicht. Port 465 auch nicht.
Was habe ich falsch verstanden?

Danke und Gruß

Thorsten
User avatar
Daniel
Keyweb AG
Posts: 136
Joined: Mon 25. Jan 2016, 04:42

Re: SSL Zugang für SMTP

Post by Daniel »

Hallo,

es gibt eine vielzahl an Mailclients welche die Bezeichnung der Verschlüsselung unterschiedlich handhaben. Um hier möglichst viele von den Usern genutzte Clients abzudecken wurde diese Bezeichnung verwendet. Beispielsweise wird von einem Mailcient lediglich "SSL/TLS" angeboten, welches jedoch vom Programm eigentlich als "STARTTLS" gehandhabt wird.

Sollte Ihr genutzter Mailclient "STARTTLS" für SMTP direkt anbieten, dann sollte dies in Verbindung mit Port 587 oder alternativ Port 25 genutzt werden.
Mit freundlichen Grüßen / Best regards
Daniel Marckardt

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
https://www.keyweb.de - https://www.keyhelp.de
**************************************************************
User avatar
Martin
Posts: 984
Joined: Wed 20. Jan 2016, 00:43

Re: SSL Zugang für SMTP

Post by Martin »

Hallo,

ggf. schafft der Wikipediaeintrag zu STARTLS Klarheit:

https://de.wikipedia.org/wiki/STARTTLS

STARTTLS ist die moderne Variante SSL/TLS bei Mailservern umzusetzen.
Im RFC 2595, in dem STARTTLS für POP3, IMAP und ACAP spezifiziert wurde, wird von der älteren Verfahrensweise mit separaten Ports für TLS abgeraten. STARTTLS kann jedoch nicht verhindern, dass eine Client-Software, die STARTTLS nicht kennt, die Login-Daten im Klartext sendet (siehe Kapitel 9 von RFC 2595). Bei der Verwendung der dedizierten Ports für TLS ist dies ausgeschlossen.
Letzterer Punkt (Senden von Logindaten ohne SSL) wird bei KeyHelp Systemen dadurch unterbunden, das eine Plaintext Auth ohne SSL nicht möglich ist. Der Server verweigert sich hier in der Standardkonfiguration.
Viele Grüße,
Martin
Waldzwerg
Posts: 5
Joined: Sun 6. Mar 2016, 14:26

Re: SSL Zugang für SMTP

Post by Waldzwerg »

Hallo,

nun habe ich es kapiert. Danke für die Erläuterungen!

Gruß

Thorsten
Locked