Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailserver > #6431 > unrolled thread
| Started by | Andreas Metzler <ametzler@bebt.de> |
|---|---|
| First post | 2021-07-17 19:45 +0200 |
| Last post | 2021-07-20 11:56 +0200 |
| Articles | 10 — 5 participants |
Back to article view | Back to de.comm.software.mailserver
Re: Allgemeine Frage zur Annahme von Zertifikaten Andreas Metzler <ametzler@bebt.de> - 2021-07-17 19:45 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Tim Ritberg <tim@server.invalid> - 2021-07-17 20:42 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Thomas Hochstein <thh@thh.name> - 2021-07-17 20:58 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Tim Ritberg <tim@server.invalid> - 2021-07-17 21:36 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Thomas Hochstein <thh@thh.name> - 2021-07-17 20:36 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Andreas Metzler <ametzler@bebt.de> - 2021-07-18 16:55 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Bastian Blank <usenet@waldi.eu.org> - 2021-07-18 12:14 +0000
Re: Allgemeine Frage zur Annahme von Zertifikaten Arno Welzel <usenet@arnowelzel.de> - 2021-07-20 08:09 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Bastian Blank <usenet@waldi.eu.org> - 2021-07-20 09:19 +0000
Re: Allgemeine Frage zur Annahme von Zertifikaten Arno Welzel <usenet@arnowelzel.de> - 2021-07-20 11:56 +0200
| From | Andreas Metzler <ametzler@bebt.de> |
|---|---|
| Date | 2021-07-17 19:45 +0200 |
| Subject | Re: Allgemeine Frage zur Annahme von Zertifikaten |
| Message-ID | <5ihbsh-9v22.ln1@argenau.bebt.de> |
Hallo, leider gibt es eine nichtleere Menge von Mailservern, die nicht jedem anderen Server überhaupt TLS offerieren. Eurex/Deutsche Börse z.B.: ~$ swaks -tls -f '<>' -q ehlo -t postmaster@eurex.com === Trying mail12.deutsche-boerse.com:25... === Connected to mail12.deutsche-boerse.com. <- 220 mail12.deutsche-boerse.com ESMTP -> EHLO [deleted] <- 250-mail12.deutsche-boerse.com <- 250-8BITMIME <- 250 SIZE 10485760 *** Host did not advertise STARTTLS -> QUIT <- 221 mail12.deutsche-boerse.com === Connection closed with remote host. Ich verstehe ja, dass man 25 für DUP user zumacht, aber das man SMTP zwar annimmt aber kein TLS erlaubt, ruft Stirnrunzeln hervor. Da gibt es noch mehr solche Kandidaten. cu Andreas -- `What a good friend you are to him, Dr. Maturin. His other friends are so grateful to you.' `I sew his ears on from time to time, sure'
[toc] | [next] | [standalone]
| From | Tim Ritberg <tim@server.invalid> |
|---|---|
| Date | 2021-07-17 20:42 +0200 |
| Message-ID | <scv8bc$31r$1@tota-refugium.de> |
| In reply to | #6431 |
Am 17.07.21 um 19:45 schrieb Andreas Metzler: > Hallo, > > leider gibt es eine nichtleere Menge von Mailservern, die nicht jedem > anderen Server überhaupt TLS offerieren. Eurex/Deutsche Börse z.B.: > ~$ swaks -tls -f '<>' -q ehlo -t postmaster@eurex.com > === Trying mail12.deutsche-boerse.com:25... > === Connected to mail12.deutsche-boerse.com. > <- 220 mail12.deutsche-boerse.com ESMTP > -> EHLO [deleted] > <- 250-mail12.deutsche-boerse.com > <- 250-8BITMIME > <- 250 SIZE 10485760 > *** Host did not advertise STARTTLS > -> QUIT > <- 221 mail12.deutsche-boerse.com > === Connection closed with remote host. > > Ich verstehe ja, dass man 25 für DUP user zumacht, aber das man SMTP > zwar annimmt aber kein TLS erlaubt, ruft Stirnrunzeln hervor. > Da hat wohl die Presseabteilung nicht mit der IT-Abteilung gesprochen. :-D "Aktivierung der Transport Layer Security (TLS) 1.2- Verschlüsselung beim E-Mail-Verkehr zum 17. Dezember 2018" https://www.deutsche-boerse-cash-market.com/resource/blob/187658/152ae7a08b3128d5aad2635be82c4a80/data/081_18d.pdf Tim
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@thh.name> |
|---|---|
| Date | 2021-07-17 20:58 +0200 |
| Message-ID | <dcsm.20210717205824.2004@scatha.ancalagon.de> |
| In reply to | #6433 |
Tim Ritberg schrieb: > "Aktivierung der Transport Layer Security (TLS) 1.2- > Verschlüsselung beim E-Mail-Verkehr zum > 17. Dezember 2018" Das scheint sich allerdings nur auf den ausgehenden, nicht den eingehenden Mailverkehr zu beziehen.
[toc] | [prev] | [next] | [standalone]
| From | Tim Ritberg <tim@server.invalid> |
|---|---|
| Date | 2021-07-17 21:36 +0200 |
| Message-ID | <scvbff$53g$1@tota-refugium.de> |
| In reply to | #6435 |
Am 17.07.21 um 20:58 schrieb Thomas Hochstein: > Tim Ritberg schrieb: > >> "Aktivierung der Transport Layer Security (TLS) 1.2- >> Verschlüsselung beim E-Mail-Verkehr zum >> 17. Dezember 2018" > > Das scheint sich allerdings nur auf den ausgehenden, nicht den > eingehenden Mailverkehr zu beziehen. > Der Teil ist aber auch verpflichtend. Tim
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@thh.name> |
|---|---|
| Date | 2021-07-17 20:36 +0200 |
| Message-ID | <dcsm.20210717203557.1999@scatha.ancalagon.de> |
| In reply to | #6431 |
Andreas Metzler schrieb: > leider gibt es eine nichtleere Menge von Mailservern, die nicht jedem > anderen Server überhaupt TLS offerieren. Eurex/Deutsche Börse z.B.: > ~$ swaks -tls -f '<>' -q ehlo -t postmaster@eurex.com [...] > Ich verstehe ja, dass man 25 für DUP user zumacht, aber das man SMTP > zwar annimmt aber kein TLS erlaubt, ruft Stirnrunzeln hervor. Bieten die denn _überhaupt_ TLS an? Von einem Dialup-Account (T-DSL) aus bekomme ich gar keine Verbindung; von Netcup und Hetzner aus gibt es kein TLS. -thh
[toc] | [prev] | [next] | [standalone]
| From | Andreas Metzler <ametzler@bebt.de> |
|---|---|
| Date | 2021-07-18 16:55 +0200 |
| Message-ID | <n0sdsh-u944.ln1@argenau.bebt.de> |
| In reply to | #6434 |
Thomas Hochstein <thh@thh.name> wrote: > Andreas Metzler schrieb: >> leider gibt es eine nichtleere Menge von Mailservern, die nicht jedem >> anderen Server überhaupt TLS offerieren. Eurex/Deutsche Börse z.B.: >> ~$ swaks -tls -f '<>' -q ehlo -t postmaster@eurex.com > [...] >> Ich verstehe ja, dass man 25 für DUP user zumacht, aber das man SMTP >> zwar annimmt aber kein TLS erlaubt, ruft Stirnrunzeln hervor. > Bieten die denn _überhaupt_ TLS an? [...] Ja, die einschlägigen SMTP Server Testseiten im WWW zeigen das. Und auch z.B. von master.debian.org aus sehe TLS support. lg Andreas
[toc] | [prev] | [next] | [standalone]
| From | Bastian Blank <usenet@waldi.eu.org> |
|---|---|
| Date | 2021-07-18 12:14 +0000 |
| Message-ID | <slrnsf86od.h80.usenet@mobilewave.waldi.eu.org> |
| In reply to | #6431 |
Andreas Metzler wrote: ><- 250-mail12.deutsche-boerse.com ><- 250-8BITMIME ><- 250 SIZE 10485760 > Ich verstehe ja, dass man 25 für DUP user zumacht, aber das man SMTP > zwar annimmt aber kein TLS erlaubt, ruft Stirnrunzeln hervor. Ich frage mich, was für ein Uraltserver das sein muss, der kein RFC2034[1] unterstützt? Wenn schon eine wichtige Kommunikationsschnittstelle ungepflegt ist, wie sieht dann der Rest aus? Bastian [1]: https://datatracker.ietf.org/doc/html/rfc2034
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2021-07-20 08:09 +0200 |
| Message-ID | <iln7kvFts62U1@mid.individual.net> |
| In reply to | #6431 |
Andreas Metzler: > Hallo, > > leider gibt es eine nichtleere Menge von Mailservern, die nicht jedem > anderen Server überhaupt TLS offerieren. Eurex/Deutsche Börse z.B.: > ~$ swaks -tls -f '<>' -q ehlo -t postmaster@eurex.com > === Trying mail12.deutsche-boerse.com:25... > === Connected to mail12.deutsche-boerse.com. > <- 220 mail12.deutsche-boerse.com ESMTP > -> EHLO [deleted] > <- 250-mail12.deutsche-boerse.com > <- 250-8BITMIME > <- 250 SIZE 10485760 > *** Host did not advertise STARTTLS > -> QUIT > <- 221 mail12.deutsche-boerse.com > === Connection closed with remote host. > > Ich verstehe ja, dass man 25 für DUP user zumacht, aber das man SMTP > zwar annimmt aber kein TLS erlaubt, ruft Stirnrunzeln hervor. SMTP via TLS geht auch ohne STARTTLS. -- Arno Welzel https://arnowelzel.de
[toc] | [prev] | [next] | [standalone]
| From | Bastian Blank <usenet@waldi.eu.org> |
|---|---|
| Date | 2021-07-20 09:19 +0000 |
| Message-ID | <slrnsfd58i.h80.usenet@mobilewave.waldi.eu.org> |
| In reply to | #6440 |
Arno Welzel wrote: > SMTP via TLS geht auch ohne STARTTLS. Nein. SMTP S2S geht nicht ohne STARTTLS, da dort immer Port 25 benutzt wird, was immer als Plaintext anfängt. Bastian
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2021-07-20 11:56 +0200 |
| Message-ID | <ilnku8F211tU2@mid.individual.net> |
| In reply to | #6441 |
Bastian Blank: > Arno Welzel wrote: >> SMTP via TLS geht auch ohne STARTTLS. > > Nein. SMTP S2S geht nicht ohne STARTTLS, da dort immer Port 25 benutzt > wird, was immer als Plaintext anfängt. Von S2S war anfangs aber nicht die Rede. -- Arno Welzel https://arnowelzel.de
[toc] | [prev] | [standalone]
Back to top | Article view | de.comm.software.mailserver
csiph-web