1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Deutsch
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. Gemischte Verschlüsselungs-Themen

SSL Zertifikat

  • Mecki77
  • 28. März 2007 um 16:47
  • Geschlossen
  • Erledigt
  • Mecki77
    Mitglied
    Beiträge
    10
    Mitglied seit
    28. Mrz. 2007
    • 28. März 2007 um 16:47
    • #1

    Hallo,

    ich habe mir ne eigene Webseite geleistet und mir dort eine E-Mail Adresse einegrichtet. Leider hat Thunderbird ein Problem damit wenn ich die Mails per SSL Abrufe, da das Zertifikat auf pop3 usw lautet und sich dann aber ein anderer Server meldet. Ich muss dann jedesmal bestätigen, dass es sich um eine gewollte Aktion handelt, dann wird das Konto problemlos abgerufen. Ist also nicht wirklich schlimm, nervt nur. Gibt es eine Möglichkeit TB klar zu machen, dass er dieses Konto immer ohne die Sicherheitsfrage abrufen soll?

    Gruß
    Mecki77

  • Peter_Lehmann
    Senior-Mitglied
    Reaktionen
    1
    Beiträge
    13.506
    Mitglied seit
    5. Jun. 2005
    • 28. März 2007 um 17:51
    • #2

    Hi Mecki77,

    und willkommen im Forum.

    Klar kann man auch ohne. Ist in etwas das Gleiche wie mit dem Rausdrehen der Birne für den Öldruck, nur nicht so teuer ... .

    Aber Sapß beiseite.
    Ein SSL-Zertifikat hat zwei Aufgaben:
    1. Verschlüsselung der Verbindung bis zum Server (keine durchgehende Mailverschlüsselung!)
    2. Verhindern, dass deine Verbindung gekapert wird (Umleitung auf einen falschen Server, Man in the Middle usw.)

    Daraus siehst du schon, dass zwei Bedingungen gegeben sein müssen:
    1. Du musst das Herausgeberzertifikat (root) des Serverzertifikates importiert und ihm das Vertrauen ausgesprochen haben, und
    2. Der Server muss genau der sein, der in Zertifikat benannt ist.

    Wenn eines von beiden nicht gegeben ist, dann bringt SSL doch nichts, und du kannst die Verschlüsselung der Verbindung doch einfach abschalten.

    Es gibt aber noch eine weitere, von mir persönlich aber verabscheute Möglichkeit, bei Beibehaltung der Verschlüsselung den Nutzen der Identifizierung usw. einfach abzuschalten. Also eine reine Blendung auf diesem Auge. Dafür gibt es eine Erweiterung, welche diese Kontrolle deaktiviert. Sie wurde hier im Forum mal genannt, du wirst sie mit Hilfe der Suchfunktion und einiger geschickter Suchworte schnell finden. Ich habe sie nicht parat.

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Mecki77
    Mitglied
    Beiträge
    10
    Mitglied seit
    28. Mrz. 2007
    • 30. März 2007 um 12:56
    • #3

    Vielen Dank für die Antowrt. Es war ein Problem, dass ich mit dem Betreiber der Seite direkt lösen konnte. Er hat mir einen alternativen Server genannt, der zum Zertifikat gepasst hat.

    Im Zuge dieser ganzen Sache wollte ich noch fragen, woher die Probleme mit der SSL Verschlüsselung stammen, die in Thunderbird bei manchen Seiten (z.B. Web.de) auftreten. Bei meiner gehosteten Seite lehnt der Ausgangsserver die Verbindung bei SSL Verschlüsselung auch ab und ich kann nur über TLS verschlüsseln.

  • Peter_Lehmann
    Senior-Mitglied
    Reaktionen
    1
    Beiträge
    13.506
    Mitglied seit
    5. Jun. 2005
    • 30. März 2007 um 22:05
    • #4

    Hi Mecki,

    nun, dein erster Satz passt ja genau zu meiner Antwort ... .

    Probleme bei manchen Seiten?
    Es ist so, dass manche Provider TLS, manche SSl und manche gar keine Verschlüsselung anbieten. Das musst du erlesen, erfragen oder einfach ausprobieren. Wobei "nur TLS" nicht gerade gut gewählt ist: TLS ist die Weiterentwicklung von SSL... .

    Ausprobieren:
    - zuerst TLS probieren (mit den Standardports für pop/imap und smtp)
    - wenns nicht geht, dann SSL testen (Ports ändern)
    - geht das auch nicht, dann bietet der Provider das eben nicht an.

    TLS wenn möglich ist in meinen Augen ein Dummie. Es wird dir eine Sicherheit vorgespeigelt, die eventuell gar nicht da ist. ==> imho Quatsch.

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Mecki77
    Mitglied
    Beiträge
    10
    Mitglied seit
    28. Mrz. 2007
    • 31. März 2007 um 14:06
    • #5

    Hallo Peter,

    danke für den Hinweis. Das mit TLS wusste ich nicht. Du würdest also generell dazu raten, TLS zu benutzen?

    Das mit dem TLS, wenn möglich mache ich eigentlich nur bei web.de. Die schreiben in ihrer Beschreibung zwar, dass sie SSL anbieten aber Thunderbird Probleme machen würde. Hätte mich mal interessiert ob das auch bei anderen Seiten so sei.

  • Peter_Lehmann
    Senior-Mitglied
    Reaktionen
    1
    Beiträge
    13.506
    Mitglied seit
    5. Jun. 2005
    • 31. März 2007 um 14:49
    • #6

    Wenn es dein Provider anbietet - ja.
    Du musst eben testen.

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • wurstsemmel
    Mitglied
    Beiträge
    20
    Mitglied seit
    28. Mrz. 2007
    • 31. März 2007 um 15:41
    • #7

    Wenn es jemandem hilft:

    GMX bietet SSL für POP3 und TLS/SSL für SMTP an. Steht so auch irgendwo auf deren Homepage.
    Ich habe SSL für POP3 und TLS für SMTP eingestellt. Zusätzlich habe ich "Sichere Authentifizierung" angeklickt, was aber keinen Sicherheitsgewinn darstellt, da das Passwort bei SSL/TLS sowieso verschlüsselt wird.

    MFG,

    wurstsemmel

  • Peter_Lehmann
    Senior-Mitglied
    Reaktionen
    1
    Beiträge
    13.506
    Mitglied seit
    5. Jun. 2005
    • 31. März 2007 um 20:36
    • #8

    richtig.
    Aber mit der "Sicheren Authentifizierung" würde ich vorsichtig sein. Abgesehen, dass dieses bei verschlüsselter Verbindung wirklich unnütz ist (wie wurstsemmel richtig erkannt hat), bringt das nur Fehlerquellen. Ich kenne persönlich keinen öffentlichen MTA, welcher das verlangt. Und ich bin noch nicht mal sicher, ob selbige bei verschlüsselter Verbindung überhaupt zur Anwendung kommt.

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • wurstsemmel
    Mitglied
    Beiträge
    20
    Mitglied seit
    28. Mrz. 2007
    • 1. April 2007 um 09:59
    • #9

    Es gibt eine Liste über die Authorisierungsmöglichkeiten von

    1. POP3 Servern
    2. SMTP Servern.


    Leider weiß ich nicht, wie aktuell diese Liste ist. Die sichere Authentifizierung funktioniert bei TB über CRAM MD5 (<-- heise Security Artikel)

    Am besten und einfachsten ist aber: Ausprobieren!

    Schönen Sonntag.

    Einmal editiert, zuletzt von wurstsemmel (1. April 2007 um 19:42)

  • Vic~
    Gast
    • 1. April 2007 um 19:22
    • #10

    ...

    Einmal editiert, zuletzt von Vic~ (25. September 2007 um 04:11)

  • wurstsemmel
    Mitglied
    Beiträge
    20
    Mitglied seit
    28. Mrz. 2007
    • 1. April 2007 um 19:30
    • #11

    Hi Vic~, der Link war nur als "Beweis" für die CRAM MD5 Authentifizierung gedacht. Es gibt ja noch andere Methoden für die Authentifizierung... und wenn man mit der Liste (auf die ich verlinkt habe) was anfangen will, muss man das wissen.

    an alle: Bitte beachtet den Beitrag von Peter_Lehmann 31.03.07 20:36 weiter oben!

    MFG,

    wurstsemmel

  • Vic~
    Gast
    • 1. April 2007 um 19:46
    • #12

    ---

  • Community-Bot 3. September 2024 um 15:32

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 138.0.2 veröffentlicht

    Thunder 20. Mai 2025 um 16:44

Aktuelle ESR-Version

  • Thunderbird 128.10.2 ESR veröffentlicht

    Thunder 20. Mai 2025 um 20:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

3,00 €
1
Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  • Deutsch
  • English
Zitat speichern