fragjanur schrieb:
> Ist das bei Euch auch so und wie kann man diese Protokolle ggf. direkt
> installieren und funktionieren dann auch solche email-Programme wie
> Thnderbird oder Windows Live mail weiter ?
Thunderbird verwendet TLS 1.3 und 1.2.
Alles schlechtere ist deaktiviert, kann allerdings optional wieder
reaktiviert werden. Das ist beim Browser wichtig und wenn man bspw.
einen Netzwerkdrucker im LAN hat und man das Webinterface via HTTPS noch
bedienen können will, während der nur TLS 1.0 oder 1.1 hat.
Da Thunderbird TLS 1.3 kann, sollte das bei deinem E-Mail Anbieter kein
Problem sein.
Zu Windows Live Mail kann ich nichts sagen, da müsstest du selber
nachschauen, was das kann.
Bei uralten Mailclients kann es natürlich sein, dass die kein TLS 1.2
oder besser können, aber solche sollte man auch aus anderen Gründen
heute eigentlich nicht mehr einsetzen.
Die aktuellen Massen Mailclients können TLS 1.2 auf jeden Fall und viele
können auch schon 1.3.
Bei den Browsern kann man sagen, dass es meines Wissens nach noch kein
Browserhersteller geschafft hat, gerade diese Freischaltung für TLS 1.0
und TLS 1.1 Geräte im lokalen Netzwerk auf Geräte des lokalen Netzwerk
zu begrenzen. D.h. erlaubt man TLS 1.0, dann gilt diese Erlaubnis
überall, auch für Webseiten im Internet und damit wird der Schutz von
TLS 1.3 unterminiert, da der Kommunikationsaufbau so gestaltet ist, dass
sich Client und Server auf die schwächste TLS Version einigen.
Kann der Client also 1.0 und 1.3, aber 1.0 ist verboten, dann gibt es
nur 1.3. Ist 1.0 aber wegen dem Drucker im LAN erlaubt, dann kann für
die Verbindung zu einer externen Webseite auch 1.0 genutzt werden obwohl
auch TLS 1.3 zur Verfügung stände.