Path: csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Arno Welzel Newsgroups: de.comm.software.mailserver Subject: =?UTF-8?Q?Re=3a_Deaktivierung_der_Verschl=c3=bcsselungsprotokolle_T?= =?UTF-8?Q?LS_1=2e0_und_TLS_1=2e1?= Date: Wed, 27 Apr 2022 10:03:00 +0200 Lines: 48 Message-ID: References: <260422.143720.d.c.s.m.14@wolfgang-bauer.at> <260422.145316.d.c.s.m.15@wolfgang-bauer.at> Mime-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-Trace: individual.net keugBF1Py1Z14a/EORZp3Aa643k+q/PBKr4LgsQ29hErpKJANs Cancel-Lock: sha1:ecQQ04jbIdXibhSnQXbpU/cWbf8= Content-Language: de-DE In-Reply-To: <260422.145316.d.c.s.m.15@wolfgang-bauer.at> Xref: csiph.com de.comm.software.mailserver:6534 Wolfgang Bauer: > Arno Welzel schrieb: > >> Wolfgang Bauer: > >>> Grüß euch. > >>> Ich habe in Windows 10 pro Thunderbird 91.8.1 (64-Bit)als Meilclient >>> installiert. Sicherheit und Authentifizierung SSL/TLS >>> Mailprovider ist GMX. Nun bekomme ich von GMX ein Hinweis > >>> | Die Verschlüsselungsprotokolle TLS 1.0 und TLS 1.1 sind veraltet und >>> | entsprechen nicht mehr unseren aktuellen Sicherheitsstandards. Zum >>> | Schutz Ihrer E-Mail-Kommunikation werden wir den Zugriff auf unsere GMX >>> | Server mit den veralteten Protokollen bald nicht mehr zulassen. > >>> Wie kann ich auf SSL 1.3 umstellen? > >> Das musst Du nicht. Thunderbird nutzt heute schon aktuelle Versionen von >> TLS bzw. man kann auch nicht explizit angeben, welche Version verwendet >> werden soll, weil das Client und Server selber aushandeln. > >> GMX weist nur vorsorglich darauf hin, damit man sich nicht wundert, wenn >> es mal nicht mehr geht. > > Ich habe etwas im Internet gefunden. > https://www.privacy-handbuch.de/handbuch_31k.htm > TLS 1.3-only Konfiguration für Thunderbird > Am einfachsten aktiviert man eine sichere TLS-Verschlüsselung, wenn man > ausschließlich TLS 1.3 verwendet. Dafür aktiviert man in den erweiterten > Einstellungen folgende Option: > security.tls.version.min = 4 > Außerdem kann man den Zero-Round-Trip Handshake von TLS 1.3 > deaktivieren: security.tls.enable_0rtt_data = false Nochmal: das ist nicht notwendig! Thunderbird benutzt TLS 1.3, wenn nötig, auch ohne besondere Anpassungen. Die beschriebenen Änderungen sorgen nur dafür, dass *nur* TLS 1.3 verwendet wird - und falls der Server das nicht kann, wird die Verbindung abgelehn! -- Arno Welzel https://arnowelzel.de