Jump to content

Eigener Exchange + SSL Umstellung?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo in die Runde,

 

wir betreiben unseren eigenen Exchange Server der direkt die Mails Empfängt (MX Einträge) und auch direkt an den jeweiligen Empfängerserver verschickt.
Also kein Relay, POPCon oder sonst was.

 

Nun stellt 1&1, Telekom, GMX usw. den Mailversand ja auf SSL um.
Könnte dies irgendwelche Auswirkungen für den Empfang und Versand haben (läuft ja eigentlich alles über TCP25)?!

 

Ich bekomme einfach keine verlässlichen Infos was die Kommunikation der Server untereinander betrifft :(

 

Viele Grüße


Christian

Link zu diesem Kommentar

Und da ist die Frage wieder. Mittlerweile haben wir sie nicht nur einmal die Woche, sondern schon alle 3 Tage...

 

http://www.mcseboard.de/topic/197179-sbs2011-tls-ssl-beim-provider-t-online/

 

Ok, ist bei Dir ein wenig anders, aber das Ergebnis das gleiche: SSL betrifft nur die Client-Kommunikation, an der Server-Kommunikation KANN keiner der Provider was ändern, sonst würde es deutlich weniger Mails geben. Würde die gar SSL einschalten, würden sich alle Empfänger über die Ruhe in ihren Postfächern "freuen".

Link zu diesem Kommentar

Moin,

 

testosteron hat in dem Zusammen Recht, dass das Augenwischerei ist, als dass die Provider SSL-Verschlüsselung als das einzig seelig machende verkaufen. Die Sicherheit ist halt dadurch nur "vermeintlich", weil die Mails bei den Providern immer noch unverschlüsselt liegen. Sicherheit ist eine Kette, die sich am schwächsten Glied festmacht. Dann hängt sich der Geheimdienst eben nicht in der Leitung, sondern gehört zum Provider und holt sich die Daten da ab. Wenn man das richtig machen will, hilft nur gute Ende-zu-Ende Verschlüsselung. Aber das ist dann natürlich deutlich aufwendiger.

 

Ein richtiger Markting-Gag wird das aber für mich, weil die Technik, die da plötzlich unbedingt durchgedrückt werden muss, schon seit 20 Jahren existiert. Sie wurde nur nicht eingesetzt. Und das nicht aus Sicherheitsgründen, sondern aus rein kommerziellen. Verschlüsselung bedeutet CPU-Last und damit höherer Ressourcen-Bedarf.

 

(Nicht falsch verstehen: Ich meine nicht, dass man gar nicht verschlüsseln sollte. Aber man sollte die Kühe, die durch die Boulevard-Presse getrieben werden, kritisch betrachten.)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...