E-Mail SMPT nur mit veraltetem SSL bei t-online.de, statt das aktuelle STARTTLS. Warum?
vor einer Stunde
Hallo,
bin gerade beim einstellen von Thunderbird, in der Handy-APP, und auf dem Desktop.
Eigentlich habe ich hier gelernt, das SSL ein altes Sicherheitsverfahren ist, aktuell wäre STARTTLS.
Bei T-Online geht aber nur SSL im IMAP, STARTTLS aber im Postausgangsserver.
In der Anleitung hier bei bei t-online, , steht es total falsch. Dort sollte EIN und Ausgang SSL sein.
Habe ich was übersehen?
Danke,
Gruß
Gerd-99
38
0
5
Das könnte Ihnen auch weiterhelfen
200
0
2
Beliebte Tags letzte 7 Tage
Das könnte Sie auch interessieren
Kaufberatung anfragen
Füllen Sie schnell und unkompliziert unser Online-Kontaktformular aus, damit wir sie zeitnah persönlich beraten können.

Angebote anzeigen
Aktuelle Telekom Angebote für Mobilfunk (5G/LTE), Festnetz und Internet, TV & mehr.

vor einer Stunde
Eigentlich habe ich hier gelernt, das SSL ein altes Sicherheitsverfahren ist, aktuell wäre STARTTLS.
Hallo,
bin gerade beim einstellen von Thunderbird, in der Handy-APP, und auf dem Desktop.
Eigentlich habe ich hier gelernt, das SSL ein altes Sicherheitsverfahren ist, aktuell wäre STARTTLS.
Bei T-Online geht aber nur SSL im IMAP, STARTTLS aber im Postausgangsserver.
In der Anleitung hier bei https://email.t-online.de/ , steht es total falsch. Dort sollte EIN und Ausgang SSL sein.
Habe ich was übersehen?
Danke,
Gruß
Gerd-99
😂 .. nope.
STARTTLS ist nicht "neuer und besser".
Da geht's nur um den Verbindungsaufbau und wann zur Verschlüsselung gewechselt wird.
Auch basieren beide heute auf der gleichen Technik .. TLS.
Das eine Ding wurde dann nur nie umbenannt, obwohl heute hinter SSL eigentlich auch "nur noch" TLS steckt.
Ist bei Websites auch so .. https .. steht im Volksmund für die SSL Verschlüsselung .. obwohl im Hintergrund kein SSL mehr läuft sondern TLS.
Der Unterschied bei E-Mail ist, dass bei "SSL" der gesamte Verbindungsaufbau schon durch das SSL Zertifikat (oder eher Zertifikat mit TLS Verschlüsselung) .. verschlüsselt ist. Vom Aufruf der Verbindung an.
Bei STARTTLS kommuniziert dein Client erst unverschlüsselt mit dem Server, wobei der Server sagt das er Verschlüsselung könnte. Danach kommt der Client und sagt mit STARTTLS, dass er doch verschlüsselt reden möchte. Dann schwenkt Client und Server auf die TLS Verschlüsselung um.
0
vor einer Stunde
@Gerd-99 : Im Postausgangsserver habe ich im Thunderbird SSL/TLS eingestellt, es funktioniert, und diese Lösung soll sichererer als STARTTLS sein.
Gruß Ulrich
0
1
von
vor 58 Minuten
Ist es auch .. weil direkt vom Verbindungsaufbau an Client und Server schon verschlüsselt sprechen.
Bei STARTTLS .. reden die erstmal unverschlüsselt .. bis dann der Client nach TLS (also der Verschlüsselung) fragt. (bzw. der Server sagt vorher, er kann auch Verschlüsselt)
Und dann STARTen beide die verschlüsselte Kommunikation, indem der Client STARTTLS sagt.
Uneingeloggter Nutzer
von
vor 54 Minuten
Meine Info ist, das SSL vor Jahren von TLS abgelöst wurde.
TLS ist eine Weiterentwicklung von SSL.
Stimmt das nicht?
Gruß
Gerd-99
0
1
von
vor 44 Minuten
das SSL vor Jahren von TLS abgelöst wurde.
Meine Info ist, das SSL vor Jahren von TLS abgelöst wurde.
TLS ist eine Weiterentwicklung von SSL.
Stimmt das nicht?
Gruß
Gerd-99
Ist korrekt .. aber niemand hat alle Anwendungen genommen und das SSL rausgestrichen.
Man hat über Jahre in die Köpfe der Internetuser reingehämmert, dass SSL wichtig ist.
Das sie auf das S an den Domains achten sollen.
Gleichzeitig ist SSL auch nicht ganz tot .. Abwärtskompatibilität besteht bis heute.
Du kannst heute SSL dir immer direkt mit SSL/TLS denken.
Aber nicht erwarten, dass jedes Programm das SSL als Bezeichnung überall rausgenommen hat.
So halt auch bei den E-Mail-Programmen, wo man die Verbindungsbezeichnungen halt noch so hat.
STARTTLS is hier sogar eher die schlechtere Version .. eben weil erstmal unverschlüsselt gesprochen wird, bis auf die Verschlüsselung gewechselt wird.
Dennoch lebt STARTTLS bis heute, eben weil man wieder eine Abwärtskompatibilität halten will.
Aber jetzt STARTTLS zu löschen, SSL in TLS umzubennen .. dann bringst du ja nur noch mehr Chaos rein.
Uneingeloggter Nutzer
von
Uneingeloggter Nutzer
von