Sicherheit der TLS-Transportverschlüsselung beim Mailversand

Allgemeine Diskussionen rund um KeyHelp.
Post Reply
xeppel
Posts: 234
Joined: Fri 6. Jan 2023, 22:13

Sicherheit der TLS-Transportverschlüsselung beim Mailversand

Post by xeppel »

Hi,

Ich bin auf diese E-Mail-Adresse test@evaluation.comcrypto.de aufmerksam geworden, welche den Mailserver nach der Mindestsicherheit der TLS-Transportverschlüsselung überprüft wird indem an eine Testmail versendet. Erstaunlicherweise ist das Ergebnis "gar nicht mal so gut". Können die KeyHelp Entwickler hier nachbessern ?
Testergebnis:

Ihr getestetes E-Mail-System: XXX
Schutz vor Angreifern, die passiv den Netzwerkverkehr belauschen: n e i n
Schutz vor "TLS-Downgrade-Angriffen": n e i n
Schutz vor "Man-in-the-Middle-Angriffen": n e i n
Ist gewährleistet, dass die TLS-Verschlüsselung mit dem r i c h t i g e n Empfänger-Server stattfindet: n e i n

Die verwendete TLS-Policy Ihres Servers nennt man Opportunistic TLS.
Diese Policy ist für die Übertragung von
personenbezogenen Daten mit normalen Risiken: n i c h t geeignet
personenbezogenen Daten mit hohen Risiken: n i c h t geeignet
User avatar
24unix
Posts: 2037
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Sicherheit der TLS-Transportverschlüsselung beim Mailversand

Post by 24unix »

Hast den den Link aus ner Phishing-Spam? Die machen doch nur FUD.
Cheers Micha
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
User avatar
Ralph
Posts: 1245
Joined: Mon 30. Mar 2020, 16:14

Re: Sicherheit der TLS-Transportverschlüsselung beim Mailversand

Post by Ralph »

24unix wrote: Wed 12. Feb 2025, 19:40 Hast den den Link aus ner Phishing-Spam? Die machen doch nur FUD.
:lol: aber echt ... sehr dubios/ dubiös
User avatar
Florian
Keyweb AG
Posts: 1682
Joined: Wed 20. Jan 2016, 02:28

Re: Sicherheit der TLS-Transportverschlüsselung beim Mailversand

Post by Florian »

Hallo,

ich hab das mal von einem Testsystem gemacht:


2025-02-13T16:40:07.192593+01:00 km30806-01 postfix/smtp[985610]: CA5411816C6: to=<test@evaluation.comcrypto.de>, relay=evaluation.comcrypto.de[37.120.186.126]:25, delay=0.34, delays=0.06/0/0.28/0, dsn=4.7.5, status=deferred (Cannot start TLS: handshake failure)


Nach deren Auskunft ein gutes Zeichen:
Falls Sie kein Testergebnis, sondern stattdessen binnen 24 Stunden eine Unzustellbarkeits-Benachrichtigung von Ihrem E-Mail-Server erhalten, bedeutet dies, dass Ihr E-Mail-Server bereits mit einer obligatorischen oder qualifizierten Transportverschlüsselung arbeitet. Das ist ein positives Ergebnis.
Also ein generelles Sicherheitsproblem gibt es hier nicht.
Mit freundlichen Grüßen / Best regards
Florian Cheno

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
Post Reply