Jump to content

Port 465, 587, StartTLS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich bin jetzt über die 3 Begriffe Port 465, Port 587 und STARTTLS gestolpert.

Bin jetzt bei Wikipedia auch nicht so ganz schlau geworden.

 

Welcher Port ist nun für was ?

Wird SMTPS heute schon von Providern verwendet ?

Was ist mit STARTTLS ? Verschlüsselt das Benutzernamen und Passwort ?

Macht das der Mailclient automatisch ?

 

Und: Wie stelle cih in Exchange 2007 ein, dass Mails über den Smarthost verschlüsselt verschickt werden, bzw. dass die Authentifizierung nicht im Klartext erfolgt. Ich kann hier nur "Standardauthentifizierung" anklicken und darunter ist ein Häcken "TLS" oder so ähnlich.

 

Danke

 

Soapp

Link zu diesem Kommentar

 

Was genau möchstest du zusätzlich wissen?

 

 

Reicht es in Exchange 2007 den Hacken "Basic Authentication over TLS" zu setzen ? Welches Zertifikat wird benutzt ? Das vom Provider oder auch das vom Exchange Server. Mit Get-ExchangeCertificate sehe ich auf meinem Exchange Server 5 Zertifikate. Welches wird benutzt ? Wo stelle ich das ganze über die GUI ein ?

 

Danke

Link zu diesem Kommentar
Reicht es in Exchange 2007 den Hacken "Basic Authentication over TLS" zu setzen ?

Erst einmal muß der Provider, bzw. der Smarthost das SMTP-Verb STARTTLS überhaupt anbieten. Der sendende Exchange wird von sich aus nie versuchen den TLS Kanal aufzubauen, sondern er kann nur auf die angebotene Option reagieren.

 

Ob dein Smarthost STARTTLS anbietet siehst du in den Logfiles deines SendConnectors bzw. auch via Telnet.

 

Welches Zertifikat wird benutzt ?

Das STARTTLS Zertifikat wird vom Smarthost angeboten.

 

Mit Get-ExchangeCertificate sehe ich auf meinem Exchange Server 5 Zertifikate. Welches wird benutzt ?

Für die interne Kommunikation wird das Zertifikat welches für SMTP konfiguriert wurde benutzt. Du kannst das an dem "S" in der Spalte Services erkennen.

 

Wo stelle ich das ganze über die GUI ein ?

Bei Exchange 2007 gibt es keine GUI dafür. Die Exchange Management Shell ist hier das Werkzeug.

Link zu diesem Kommentar
Und Exchange nimmt das einfach so an ?

Kein Popupfenster von wegen "nicht vertrauenswürdig" oder so.

 

Wie meinst du das?

Jedes Mal wenn der Exchange eine Mail versendet muss der Admin auf "OK" klicken? Wäre nicht sonderlich effektiv, oder ;)

 

Nochmal zum Verständnis: Wenn der Smarthost schon TLS anbietet, dann ist dieser idR auch vertrauenswürdig. Schau doch einfach mal wie ich oben schon schrieb, ob dein Provider dieses SMTP-Verb (STARTTLS) überhaupt anbietet.

Link zu diesem Kommentar
Wie meinst du das?

Jedes Mal wenn der Exchange eine Mail versendet muss der Admin auf "OK" klicken? Wäre nicht sonderlich effektiv, oder ;)

 

Nochmal zum Verständnis: Wenn der Smarthost schon TLS anbietet, dann ist dieser idR auch vertrauenswürdig. Schau doch einfach mal wie ich oben schon schrieb, ob dein Provider dieses SMTP-Verb (STARTTLS) überhaupt anbietet.

 

Was mich wundert, ist, dass mein Provider 2 Adressen für SMTP hat:

 

Postausgangsserver/SMTP: smtp.domäne.de

Ein-/Ausgangsserver für SSL/TLS: dd6320.kasserver.com

 

wenn ich per telnet smtp.domäne.de abfrage, sehe ich dass STARTTLS unterstützt wird. Warum muss ich dann einen anderen Server für SSL/TLS benutzen ? bzw. smtp.domäne.de und dd6320.kasserver.com haben die selbe IP.

 

Wie könnte ich mir nun das Zertifikat dieses Servers anschauen ?

Ich will wissen von welcher ROOT-CA es signiert wurde.

Gibts da ein Tool ?

 

Danke

Link zu diesem Kommentar
Warum muss ich dann einen anderen Server für SSL/TLS benutzen ? bzw. smtp.domäne.de und dd6320.kasserver.com haben die selbe IP.

Weil der Name auf dem Zertifikat dann vermutlich auf den Namen dd6320.kasserver.com ausgestellt wurde. Damit wird sichergestellt, dass nicht für jeden Kunden bzw. jede Kundendomain ein seperates Zertifikat beschafft werden muss ;)

 

Wie könnte ich mir nun das Zertifikat dieses Servers anschauen ?

Ich will wissen von welcher ROOT-CA es signiert wurde.

Gibts da ein Tool ?

Sollte mit OpenSSL möglich sein, hab aber gerade kein HowTo zur Hand, eventuell hilft dir das Stichwort ja schon weiter ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...