Google weiß alles: Postfix auf Linux System zum Laufen bekommen

Beitrag lesen

Eigentlich würde ich vermuten, dass die neuere Methode (STARTTLS) die bessere ist und gleich am Anfang verschlüsselt, laut Wikipedia-Artikel ist es aber genau umgekehrt.

Habe ich da etwas falsch verstanden?

Kurze Antwort: Ja.

Lange Antwort:

Hier ist ein Beispiel für die unverschlüsselte Anwendung des SMTP-Protokolls via Telnet/NetCat

Nach dem Verbindungsaufbau aber vor der Authentifizierung sendet der Server dem Client eine Zeile

STARTTLS

Darauf hin antwortet der Client, wie er verschlüsseln kann, es wird also die Verschlüsselungsmethode ausgehandelt und dann auch zu dieser gewechselt. Nachfolgend werden ohne Protokollwechsel also brav Zeilen ausgetauscht, die aber verschlüsselt sind. Darunter auch die USER-Zeile und die PASS-Zeile.

Ich zitiere mal:

"Ein essentieller Vorteil hierbei ist die Tatsache, dass die Peers, also die Verbindungspartner, die technischen Fähigkeiten beiderseits aushandeln können. Wird auf einem dedizierten SSL-Port eine Klartextverbindung aufgebaut, kommt es zwangsläufig zum Abbruch, in umgekehrter Kombination ebenso. Der Nutzer oder ein Admin muss nun eingreifen. Dank STARTTLS kann zum Beispiel der Client (ohne Nutzereingriff) wahrnehmen, dass der Server die Erweiterung bietet und automatisch Gebrauch davon machen. Im Alternativfall müsste der Client erst den dedizierten Port kontaktieren, auf den Fristablauf warten und danach den Port für unverschlüsselte Kommunikation testen."

0 50

Postfix auf Linux System zum Laufen bekommen

Karl Heinz
  • e-mail
  • linux
  1. 1
    Der Martin
    1. 0
      Karl Heinz
      1. 1
        Der Martin
        1. 0
          Karl Heinz
          1. 1
            Der Martin
            1. 1
              Google weiß alles
            2. 0
              Karl Heinz
              1. 1
                Der Martin
                1. 1
                  Tagwächter
                  1. 1
                    Tagwächter
                2. 0
                  Karl Heinz
                  1. 2
                    Google weiß alles
                  2. 1
                    Der Martin
                    1. 0
                      Karl Heinz
                      1. 1
                        Der Martin
                        1. 0
                          Karl Heinz
                          1. 1
                            Christian Kruse
                            1. 0
                              Karl Heinz
                              1. 1
                                Christian Kruse
                                1. 0
                                  Karl Heinz
                                  1. 1
                                    Christian Kruse
                                    1. 0
                                      Karl Heinz
                                      1. 1
                                        Christian Kruse
                                    2. 1
                                      Matthias Apsel
                                      • e-mail
                                      1. 1
                                        Christian Kruse
                                        1. 1
                                          Matthias Apsel
                                          1. 1
                                            Christian Kruse
                                            1. 0
                                              Matthias Apsel
                                              1. 0
                                                Auge
                                                1. 0
                                                  Matthias Apsel
                            2. 1
                              Der Martin
                              1. 0
                                Karl Heinz
                                1. 1
                                  Tagwächter
                                2. 1
                                  Der Martin
                                  1. 0
                                    Karl Heinz
                                    1. 1
                                      Der Martin
                                      1. 0
                                        Karl Heinz
                                        1. 1
                                          Der Martin
                                          1. 0
                                            Karl Heinz
                                            1. 0
                                              Der Martin
                                            2. 2
                                              Tabellenkalk
                                            3. 1
                                              Google weiß alles
          2. 1
            Tingelding Wankelbumm
            1. 1
              Google weiß alles
        2. 0
          Karl Heinz
          1. 1
            Der Martin
            1. 1

              Nutzung eines Smarthost mit Postfix und TLS

              Tagwächter
            2. 0
              Karl Heinz
              1. 1
                Google weiß alles