SMTP SSL/TLS 465 oder SMTP with STARTTLS 587

Gast #4272632
Lesenswert?
• ▲
▼
Hallo.

Kennt jemand einen guten Überblick welches der beiden Verfahren man für 
User Anmeldung (plain password) am SMTP Server besser nutzen sollte (für 
die Allgemeinheit läuft weiterhin SMTP auf Port 25 mit TLS wenn 
möglich)? Verschlüsselung kann ich ja für beide Verfahren erzwingen. 
Aber welches Verfahren macht mehr Sinn, ist sicherer usw? Auch in Bezug 
auf die eMail Clients die sich zB einer Man-in-the-Middle Attacke 
gegenüber sehen (letztens einem meiner User passiert in einem 
öffentlichen WLAN).
Danke.


Martin
Gast #4272636
Lesenswert?
• ▲
▼
von der Sicherheit ist beides gleich. Gegen Man-in-the-Middle muss man 
die Zertifikate richtig prüfen - was kein normale Mensch macht. Selbst 
wenn eine Warnung kommt, wird sie einfach ignoriert.
Gast #4272948
Lesenswert?
• ▲
▼
Da hat sich aber jemand mühe gegeben. Dafür muss man ja nicht nur die 
Daten mitlesen sondern aktiv in die Verbindung eingreifen.

War er zufällig in Hotel wo eine Konferenz von CCC stattgefunden hat?
#4273003
Lesenswert?
• ▲
▼
Einen Man-in-the-Middle gibts auch, wenn eine Firewall zwischen dir und 
dem Rest der Welt ist und die Firewall trotz SSL wissen will, was da 
drüber läuft. In diesem Fall hat das nicht unbedingt mit 
NSA/BND-Schnüffelei zu tun, sondern mit Sicherheitsverfahren der Firma. 
Ergebnis ist dann beispielsweise, dass https://www.bsi.de ein 
firmeninternes Zertifikat liefert. Bei Mail ist das natürlich ähnlich, 
nur interessiert sich traditionell kaum jemand für die Zertifikate im 
SMTP Traffic.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren