Mailserver Passwort verschlüsselt übertragen

Hey All,
ich versuche gerade meinen Mailserver so zu konfigurieren dass das Passwd verschlüsselt übertragen wird.
Hat jemand eine Idee welche einstellungen geändert werden müssen.

Viele Grüße Ronny
 

Till

Administrator
TLS ist doch standardmäßig aktiv für smtp, pop3 und SSL, wird also alles verschlüsselt übertragen. Du musst einfach nur in Deinem mail client auswählen dass er starttls verwendet.
 
Danke für die Antwort.

Ich habe einige Seiten zum Thema gelesen und habe das so verstanden dass SSL/TLS sicherer ist als STARTTLS weil dabei die Kommunikation von Anfang an verschlüsselt statt findet.

Bei meinem Mailclient Thunderbird habe ich die Option zusätzlich noch die Authentifizierungsmethode zu wählen.
"Normal password" || "Encrypted password" || "Kerberos GSSAPI" || "NTLM" || "TLS Certificate" || "OAuth2"

Als ich noch Plesk benutzte stand dort immer "Encrypted password" bei Google steht "OAuth2".

Da SSL/TLS jedoch von Anfang an verschlüsselt kommuniziert, muss das das Passwort nicht extra verschlüsselt werden.

Ist das so richtig??
 

Till

Administrator
Verschlüsseltes passwort im Client bedeutet dass es unverschlüsselt auf dem server liegen muss, das ist meiner Meinung nach sehr unsicher denn sollte jemand irgend wann mal an eine Kopie der ISPConfig Datenbank kommen hat er alle Passworte im Klartext oder zumindest reversibel verschlüsselt, also so dass er sie wieder in Klartext umwandeln kann. Das sollte man heute nicht mehr machen und wäre vermutlich nichtmal mehr DSGVO konform. Aus diesem Grund speichert ISPConfig die Passworte sicher verschlüsselt als sha256 Hash auf dem Server und daher ist die richtige Option im client 'Normal Password'. Bei Starttls wird das passwort auch verschlüsselt übertragen, da brauchst Du Dir also keine Sorgen zu machen, Du kannst auch SSL/TLS nehmen wenn Du das möchtest, es wird ja beides standardmäßig unterstützt, das Passwort ist in beiden aällen gleich sicher verschlüsselt, bei Starttls ist es halt so das Kommandos die keine sicherheitsrelevanten daten beinhalten unverschlüsselt ausgetauscht werden.
 

Werbung

Top