E-Mail SMPT nur mit veraltetem SSL bei t-online.de, statt das aktuelle STARTTLS. Warum?

vor 44 Minuten

Hallo,

bin gerade beim einstellen von Thunderbird, in der Handy-APP, und auf dem Desktop.

Eigentlich habe ich hier gelernt, das SSL ein altes Sicherheitsverfahren ist, aktuell wäre  STARTTLS.

Bei T-Online geht aber nur SSL im IMAP,  STARTTLS aber im Postausgangsserver. 

In der Anleitung hier bei bei t-online, , steht es total falsch. Dort sollte EIN und Ausgang SSL  sein.

Habe ich was übersehen?

Danke,

Gruß

Gerd-99

Letzte Aktivität

vor 9 Minuten

von

Gelöschter Nutzer

26

0

5

    • vor 29 Minuten

      Gerd-99

      Eigentlich habe ich hier gelernt, das SSL ein altes Sicherheitsverfahren ist, aktuell wäre  STARTTLS.

      Hallo,

      bin gerade beim einstellen von Thunderbird, in der Handy-APP, und auf dem Desktop.

      Eigentlich habe ich hier gelernt, das SSL ein altes Sicherheitsverfahren ist, aktuell wäre  STARTTLS.

      Bei T-Online geht aber nur SSL im IMAP,  STARTTLS aber im Postausgangsserver. 

      In der Anleitung hier bei https://email.t-online.de/ , steht es total falsch. Dort sollte EIN und Ausgang SSL  sein.

      Habe ich was übersehen?

      Danke,

      Gruß

      Gerd-99

      Gerd-99

      Eigentlich habe ich hier gelernt, das SSL ein altes Sicherheitsverfahren ist, aktuell wäre  STARTTLS.

      😂 .. nope. 

      STARTTLS ist nicht "neuer und besser". 

      Da geht's nur um den Verbindungsaufbau und wann zur Verschlüsselung gewechselt wird. 

      Auch basieren beide heute auf der gleichen Technik .. TLS. 

      Das eine Ding wurde dann nur nie umbenannt, obwohl heute hinter SSL eigentlich auch "nur noch" TLS steckt. 

      Ist bei Websites auch so .. https .. steht im Volksmund für die SSL Verschlüsselung .. obwohl im Hintergrund kein SSL mehr läuft sondern TLS. 

      Der Unterschied bei E-Mail ist, dass bei "SSL" der gesamte Verbindungsaufbau schon durch das SSL Zertifikat (oder eher Zertifikat mit TLS Verschlüsselung) .. verschlüsselt ist. Vom Aufruf der Verbindung an. 

      Bei STARTTLS kommuniziert dein Client erst unverschlüsselt mit dem Server, wobei der Server sagt das er Verschlüsselung könnte. Danach kommt der Client und sagt mit STARTTLS, dass er doch verschlüsselt reden möchte. Dann schwenkt Client und Server auf die TLS Verschlüsselung um. 

      0

    • vor 28 Minuten

      @Gerd-99 : Im Postausgangsserver habe ich im Thunderbird SSL/TLS eingestellt, es funktioniert, und diese Lösung soll sichererer als STARTTLS sein.

      Gruß Ulrich

      0

      1

      von

      vor 23 Minuten

      Ist es auch .. weil direkt vom Verbindungsaufbau an Client und Server schon verschlüsselt sprechen. 

      Bei STARTTLS .. reden die erstmal unverschlüsselt .. bis dann der Client nach TLS (also der Verschlüsselung) fragt. (bzw. der Server sagt vorher, er kann auch Verschlüsselt)

      Und dann STARTen beide die verschlüsselte Kommunikation, indem der Client STARTTLS sagt. 

      Uneingeloggter Nutzer

      von

    • vor 18 Minuten

      Meine Info ist, das SSL vor Jahren von TLS abgelöst wurde.

      TLS ist eine Weiterentwicklung von SSL. 

      Stimmt das nicht?

      Gruß

      Gerd-99

      0

      1

      von

      vor 9 Minuten

      Gerd-99

      das SSL vor Jahren von TLS abgelöst wurde.

      Meine Info ist, das SSL vor Jahren von TLS abgelöst wurde.

      TLS ist eine Weiterentwicklung von SSL. 

      Stimmt das nicht?

      Gruß

      Gerd-99

      Gerd-99

      das SSL vor Jahren von TLS abgelöst wurde.

      Ist korrekt .. aber niemand hat alle Anwendungen genommen und das SSL rausgestrichen. 

      Man hat über Jahre in die Köpfe der Internetuser reingehämmert, dass SSL wichtig ist. 

      Das sie auf das S an den Domains achten sollen. 

      Gleichzeitig ist SSL auch nicht ganz tot .. Abwärtskompatibilität besteht bis heute. 

      Du kannst heute SSL dir immer direkt mit SSL/TLS denken. 

      Aber nicht erwarten, dass jedes Programm das SSL als Bezeichnung überall rausgenommen hat.

      So halt auch bei den E-Mail-Programmen, wo man die Verbindungsbezeichnungen halt noch so hat. 

      STARTTLS is hier sogar eher die schlechtere Version .. eben weil erstmal unverschlüsselt gesprochen wird, bis auf die Verschlüsselung gewechselt wird. 

      Dennoch lebt STARTTLS bis heute, eben weil man wieder eine Abwärtskompatibilität halten will. 

      Aber jetzt STARTTLS zu löschen, SSL in TLS umzubennen .. dann bringst du ja nur noch mehr Chaos rein. 

      0

      Uneingeloggter Nutzer

      von

    Uneingeloggter Nutzer

    von

    Das könnte Ihnen auch weiterhelfen

    Beliebte Tags letzte 7 Tage

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...