Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #6431 > unrolled thread

Re: Allgemeine Frage zur Annahme von Zertifikaten

Started byAndreas Metzler <ametzler@bebt.de>
First post2021-07-17 19:45 +0200
Last post2021-07-20 11:56 +0200
Articles 10 — 5 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  Re: Allgemeine Frage zur Annahme von Zertifikaten Andreas Metzler <ametzler@bebt.de> - 2021-07-17 19:45 +0200
    Re: Allgemeine Frage zur Annahme von Zertifikaten Tim Ritberg <tim@server.invalid> - 2021-07-17 20:42 +0200
      Re: Allgemeine Frage zur Annahme von Zertifikaten Thomas Hochstein <thh@thh.name> - 2021-07-17 20:58 +0200
        Re: Allgemeine Frage zur Annahme von Zertifikaten Tim Ritberg <tim@server.invalid> - 2021-07-17 21:36 +0200
    Re: Allgemeine Frage zur Annahme von Zertifikaten Thomas Hochstein <thh@thh.name> - 2021-07-17 20:36 +0200
      Re: Allgemeine Frage zur Annahme von Zertifikaten Andreas Metzler <ametzler@bebt.de> - 2021-07-18 16:55 +0200
    Re: Allgemeine Frage zur Annahme von Zertifikaten Bastian Blank <usenet@waldi.eu.org> - 2021-07-18 12:14 +0000
    Re: Allgemeine Frage zur Annahme von Zertifikaten Arno Welzel <usenet@arnowelzel.de> - 2021-07-20 08:09 +0200
      Re: Allgemeine Frage zur Annahme von Zertifikaten Bastian Blank <usenet@waldi.eu.org> - 2021-07-20 09:19 +0000
        Re: Allgemeine Frage zur Annahme von Zertifikaten Arno Welzel <usenet@arnowelzel.de> - 2021-07-20 11:56 +0200

#6431 — Re: Allgemeine Frage zur Annahme von Zertifikaten

FromAndreas Metzler <ametzler@bebt.de>
Date2021-07-17 19:45 +0200
SubjectRe: Allgemeine Frage zur Annahme von Zertifikaten
Message-ID<5ihbsh-9v22.ln1@argenau.bebt.de>
Hallo,

leider gibt es eine nichtleere Menge von Mailservern, die nicht jedem
anderen Server überhaupt TLS offerieren. Eurex/Deutsche Börse z.B.:
~$ swaks -tls -f '<>'  -q ehlo  -t postmaster@eurex.com
=== Trying mail12.deutsche-boerse.com:25...
=== Connected to mail12.deutsche-boerse.com.
<-  220 mail12.deutsche-boerse.com ESMTP
 -> EHLO [deleted]
<-  250-mail12.deutsche-boerse.com
<-  250-8BITMIME
<-  250 SIZE 10485760
*** Host did not advertise STARTTLS
 -> QUIT
<-  221 mail12.deutsche-boerse.com
=== Connection closed with remote host.

Ich verstehe ja, dass man 25 für DUP user zumacht, aber das man SMTP
zwar annimmt aber kein TLS erlaubt, ruft Stirnrunzeln hervor.

Da gibt es noch mehr solche Kandidaten.

cu Andreas
-- 
`What a good friend you are to him, Dr. Maturin. His other friends are
so grateful to you.'
`I sew his ears on from time to time, sure'

[toc] | [next] | [standalone]


#6433

FromTim Ritberg <tim@server.invalid>
Date2021-07-17 20:42 +0200
Message-ID<scv8bc$31r$1@tota-refugium.de>
In reply to#6431
Am 17.07.21 um 19:45 schrieb Andreas Metzler:
> Hallo,
> 
> leider gibt es eine nichtleere Menge von Mailservern, die nicht jedem
> anderen Server überhaupt TLS offerieren. Eurex/Deutsche Börse z.B.:
> ~$ swaks -tls -f '<>'  -q ehlo  -t postmaster@eurex.com
> === Trying mail12.deutsche-boerse.com:25...
> === Connected to mail12.deutsche-boerse.com.
> <-  220 mail12.deutsche-boerse.com ESMTP
>   -> EHLO [deleted]
> <-  250-mail12.deutsche-boerse.com
> <-  250-8BITMIME
> <-  250 SIZE 10485760
> *** Host did not advertise STARTTLS
>   -> QUIT
> <-  221 mail12.deutsche-boerse.com
> === Connection closed with remote host.
> 
> Ich verstehe ja, dass man 25 für DUP user zumacht, aber das man SMTP
> zwar annimmt aber kein TLS erlaubt, ruft Stirnrunzeln hervor.
> Da hat wohl die Presseabteilung nicht mit der IT-Abteilung gesprochen. :-D

"Aktivierung der Transport Layer Security (TLS) 1.2-
Verschlüsselung beim E-Mail-Verkehr zum
17. Dezember 2018"

https://www.deutsche-boerse-cash-market.com/resource/blob/187658/152ae7a08b3128d5aad2635be82c4a80/data/081_18d.pdf

Tim

[toc] | [prev] | [next] | [standalone]


#6435

FromThomas Hochstein <thh@thh.name>
Date2021-07-17 20:58 +0200
Message-ID<dcsm.20210717205824.2004@scatha.ancalagon.de>
In reply to#6433
Tim Ritberg schrieb:

> "Aktivierung der Transport Layer Security (TLS) 1.2-
> Verschlüsselung beim E-Mail-Verkehr zum
> 17. Dezember 2018"

Das scheint sich allerdings nur auf den ausgehenden, nicht den
eingehenden Mailverkehr zu beziehen.

[toc] | [prev] | [next] | [standalone]


#6436

FromTim Ritberg <tim@server.invalid>
Date2021-07-17 21:36 +0200
Message-ID<scvbff$53g$1@tota-refugium.de>
In reply to#6435
Am 17.07.21 um 20:58 schrieb Thomas Hochstein:
> Tim Ritberg schrieb:
> 
>> "Aktivierung der Transport Layer Security (TLS) 1.2-
>> Verschlüsselung beim E-Mail-Verkehr zum
>> 17. Dezember 2018"
> 
> Das scheint sich allerdings nur auf den ausgehenden, nicht den
> eingehenden Mailverkehr zu beziehen.
> 


Der Teil ist aber auch verpflichtend.

Tim

[toc] | [prev] | [next] | [standalone]


#6434

FromThomas Hochstein <thh@thh.name>
Date2021-07-17 20:36 +0200
Message-ID<dcsm.20210717203557.1999@scatha.ancalagon.de>
In reply to#6431
Andreas Metzler schrieb:

> leider gibt es eine nichtleere Menge von Mailservern, die nicht jedem
> anderen Server überhaupt TLS offerieren. Eurex/Deutsche Börse z.B.:
> ~$ swaks -tls -f '<>'  -q ehlo  -t postmaster@eurex.com
[...]
> Ich verstehe ja, dass man 25 für DUP user zumacht, aber das man SMTP
> zwar annimmt aber kein TLS erlaubt, ruft Stirnrunzeln hervor.

Bieten die denn _überhaupt_ TLS an?

Von einem Dialup-Account (T-DSL) aus bekomme ich gar keine Verbindung;
von Netcup und Hetzner aus gibt es kein TLS.

-thh

[toc] | [prev] | [next] | [standalone]


#6438

FromAndreas Metzler <ametzler@bebt.de>
Date2021-07-18 16:55 +0200
Message-ID<n0sdsh-u944.ln1@argenau.bebt.de>
In reply to#6434
Thomas Hochstein <thh@thh.name> wrote:
> Andreas Metzler schrieb:

>> leider gibt es eine nichtleere Menge von Mailservern, die nicht jedem
>> anderen Server überhaupt TLS offerieren. Eurex/Deutsche Börse z.B.:
>> ~$ swaks -tls -f '<>'  -q ehlo  -t postmaster@eurex.com
> [...]
>> Ich verstehe ja, dass man 25 für DUP user zumacht, aber das man SMTP
>> zwar annimmt aber kein TLS erlaubt, ruft Stirnrunzeln hervor.

> Bieten die denn _überhaupt_ TLS an?
[...]

Ja, die einschlägigen SMTP Server Testseiten im WWW zeigen das. Und auch
z.B. von master.debian.org aus sehe TLS support.

lg Andreas

[toc] | [prev] | [next] | [standalone]


#6437

FromBastian Blank <usenet@waldi.eu.org>
Date2021-07-18 12:14 +0000
Message-ID<slrnsf86od.h80.usenet@mobilewave.waldi.eu.org>
In reply to#6431
Andreas Metzler wrote:
><-  250-mail12.deutsche-boerse.com
><-  250-8BITMIME
><-  250 SIZE 10485760
> Ich verstehe ja, dass man 25 für DUP user zumacht, aber das man SMTP
> zwar annimmt aber kein TLS erlaubt, ruft Stirnrunzeln hervor.

Ich frage mich, was für ein Uraltserver das sein muss, der kein
RFC2034[1] unterstützt? Wenn schon eine wichtige
Kommunikationsschnittstelle ungepflegt ist, wie sieht dann der Rest aus?

Bastian

[1]: https://datatracker.ietf.org/doc/html/rfc2034

[toc] | [prev] | [next] | [standalone]


#6440

FromArno Welzel <usenet@arnowelzel.de>
Date2021-07-20 08:09 +0200
Message-ID<iln7kvFts62U1@mid.individual.net>
In reply to#6431
Andreas Metzler:

> Hallo,
> 
> leider gibt es eine nichtleere Menge von Mailservern, die nicht jedem
> anderen Server überhaupt TLS offerieren. Eurex/Deutsche Börse z.B.:
> ~$ swaks -tls -f '<>'  -q ehlo  -t postmaster@eurex.com
> === Trying mail12.deutsche-boerse.com:25...
> === Connected to mail12.deutsche-boerse.com.
> <-  220 mail12.deutsche-boerse.com ESMTP
>  -> EHLO [deleted]
> <-  250-mail12.deutsche-boerse.com
> <-  250-8BITMIME
> <-  250 SIZE 10485760
> *** Host did not advertise STARTTLS
>  -> QUIT
> <-  221 mail12.deutsche-boerse.com
> === Connection closed with remote host.
> 
> Ich verstehe ja, dass man 25 für DUP user zumacht, aber das man SMTP
> zwar annimmt aber kein TLS erlaubt, ruft Stirnrunzeln hervor.

SMTP via TLS geht auch ohne STARTTLS.


-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6441

FromBastian Blank <usenet@waldi.eu.org>
Date2021-07-20 09:19 +0000
Message-ID<slrnsfd58i.h80.usenet@mobilewave.waldi.eu.org>
In reply to#6440
Arno Welzel wrote:
> SMTP via TLS geht auch ohne STARTTLS.

Nein. SMTP S2S geht nicht ohne STARTTLS, da dort immer Port 25 benutzt
wird, was immer als Plaintext anfängt.

Bastian

[toc] | [prev] | [next] | [standalone]


#6442

FromArno Welzel <usenet@arnowelzel.de>
Date2021-07-20 11:56 +0200
Message-ID<ilnku8F211tU2@mid.individual.net>
In reply to#6441
Bastian Blank:

> Arno Welzel wrote:
>> SMTP via TLS geht auch ohne STARTTLS.
> 
> Nein. SMTP S2S geht nicht ohne STARTTLS, da dort immer Port 25 benutzt
> wird, was immer als Plaintext anfängt.

Von S2S war anfangs aber nicht die Rede.


-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [standalone]


Back to top | Article view | de.comm.software.mailserver


csiph-web