1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 140 ESR
    3. Thunderbird 128 ESR
    4. Thunderbird 115 ESR
    5. Thunderbird Beta-Version
    6. Sprachpaket (Benutzeroberfläche)
    7. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Alles
  • Alles
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Kalionda

Beiträge von Kalionda

  • Fehlerhafter Verbindungsaufbau zu IMAP-Server über IMAPS

    • Kalionda
    • 29. September 2018 um 09:46

    Ich hatte das OCSP-Stapling nicht im Verdacht. Thunderbird gibt für das Zertifikat in seiner UI keinen Fehler aus sondern scheint einfach einen SSL-Alert an den Server zu senden und erklärt die Sache für beendet. Nicht gerade hilfreich bei der Fehlersuche.

    Das Zertifikat beinhaltet in der Tat das OCSP Must-Staple-Flag, ist aber von Let'sEncrypt.

    Vielen Dank für den Fingerzeig.

  • Fehlermeldung bei bestimmten Empfängern

    • Kalionda
    • 28. September 2018 um 14:43

    Hallo portaner,

    wie es scheint lehnt der Mailserver die Mail mit Content-Transfer-Encoding: 7bit ab. Üblicherweise werden Mails mit Content-Transfer-Encoding: base64 versendet. Da ich aus dem Inhalt der Bounce-Mail keinen Encoding-Typ rauslesen kann, gehe ich einfach mal davon aus.

    Anscheinend kann dem Problem entgegen gewirkt werden, wenn man in Thunderbird das UTF-8-Encoding auf ISO-8859-1 ändert. Dazu geht man in den Einstellungen auf den Reiter Ansicht und klickt bei Schriftarten und Farben auf den Button rechts mit dem Namen Erweitert. Das rechte Fenster was sich nun öffnet hat unten eine Gruppe welche Textkodierungen heißt wo man konkret den Zeichensatz für die Mail auswählen kann:

    Hier kann man jeweils für ausgehende und eingehende Mails die Textkodierung einstellen:

    Das ist jetzt zumindest das Erste, was ich auf Anhieb mit deinen Informationen gefunden habe. Hoffe es hilft dir.


    Viele Grüße

  • Mail mit Anhang

    • Kalionda
    • 28. September 2018 um 14:16

    Eventuell mal eine Mail in Thunderbird verfassen und sie direkt an dich senden (also GMX zu GMX) und die Mail im Quelltext mit der, die der GMX Webmailer sendet vergleichen. Ist die Mail von Thunderbird größer? Wird anders kodiert?

    Der SMTP-Fehler 552 kommt auch, wenn der Speicherplatz des Empfängerkontos voll ist oder mit der Mail voll wird was aber zumindest in diesem Fall nicht von Bedeutung zu sein scheint.

    Zu guter Letzt vielleicht einen anderen Mailclient verwenden, der jedoch die selben Einstellungen wie Thunderbird verwendet.


    Viele Grüße

  • Mail mit Anhang

    • Kalionda
    • 28. September 2018 um 11:55

    Hallo Werner,

    wie groß ist denn die Mail inklusive aller Anhänge? Laut Fehlermeldung werden die 8MB von Bluewin geknackt und der Server verweigert die Annahme.

    Inwiefern GMX die Mail anders kodiert um unter den 8MB zu bleiben kann ich nicht beantworten. Ist aber interessant.


    Viele Grüße

  • Fehlerhafter Verbindungsaufbau zu IMAP-Server über IMAPS

    • Kalionda
    • 27. September 2018 um 23:01

    Umgebung:

    • Thunderbird-Version: 60.0 (64-bit)
    • Betriebssystem + Version: Linux revival 4.18.9-arch1-1-ARCH #1 SMP PREEMPT Wed Sep 19 21:19:17 UTC 2018 x86_64 GNU/Linux
    • Kontenart (POP / IMAP): IMAP
    • Postfach-Anbieter (z.B. GMX): Eigener Server
    • Eingesetzte Antiviren-Software: Keine
    • Firewall (Betriebssystem-intern/Externe Software): iptables
    • Router-Modellbezeichnung (bei Sende-Problemen): Irrelevant

    Guten Abend zusammen,

    als Mailersatz für KMail sollte Thunderbird dienen um auch die Konten zwischen Linux und Windows jeweils identisch zu halten (KMail existiert nicht unter Windows). Leider scheint Thunderbird als einziger Mailclient mit den TLS-Einstellungen des Servers (Dovecot) nicht klar zu kommen.

    Server-Eintrag bei TB:

    Code
    Sep 27 20:11:54 imap-login: Info: Disconnected (no auth attempts in 0 secs): user=<>, rip=<>, lip=<>, TLS: SSL_read() failed: error:1404C412:SSL routines:ST_OK:sslv3 alert bad certificate: SSL alert number 42, session=<ebU+8992yo8gAwDMi9phAB+xXsODvW0a>

    Server-Eintrag bei KMail:

    Code
    Sep 27 19:43:06 imap-login: Info: Login: user=<>, method=PLAIN, rip=<>, lip=<>, mpid=16629, TLS, session=<dPxFjN92uLAgAwDMi9phAOiHpCphmlfH>          
    Sep 27 19:43:07 imap-login: Info: Login: user=<>, method=PLAIN, rip=<>, lip=<>, mpid=16630, TLS, session=<lnxMjN92t7AgAwDMi9phAOiHpCphmlfH>          
    Sep 27 19:43:07 imap(): Info: Connection closed (UID FETCH finished 0.132 secs ago) in=660 out=2832                                                                                                             
    Sep 27 19:43:08 imap(): Info: Connection closed (LIST finished 1.039 secs ago) in=23 out=3477

    Wenn man es mit OpenSSL versucht bekommt man eine erfolgreiche Verbindung zustande:

    Code
    SSL handshake has read 3061 bytes and written 412 bytes
    Verification: OK
    ---
    New, TLSv1.2, Cipher is ECDHE-ECDSA-AES256-GCM-SHA384
    Server public key is 384 bit
    Secure Renegotiation IS supported
    Compression: NONE
    Expansion: NONE
    No ALPN negotiated
    SSL-Session:
        Protocol  : TLSv1.2
        Cipher    : ECDHE-ECDSA-AES256-GCM-SHA384
        Session-ID: 56321718[...]
        Session-ID-ctx:
        Master-Key: EA7217[...]
        PSK identity: None
        PSK identity hint: None
        SRP username: None
        TLS session ticket lifetime hint: 7200 (seconds)
        TLS session ticket:
        0000 - 7f f2 71 cf c9 78 bf 4d-9b 54 7c 4d 13 0d 67 90   ..q..x.M.T|M..g.
    
        Start Time: 1538080113
        Timeout   : 7200 (sec)
        Verify return code: 0 (ok)
        Extended master secret: no
    ---
    * OK [CAPABILITY IMAP4rev1 LITERAL+ SASL-IR LOGIN-REFERRALS ID ENABLE IDLE AUTH=PLAIN] Dovecot ready.
    Alles anzeigen

    Wenn man das erweiterte Logging von TLS-Verbindungen aktiviert, zeigt sich dass Thunderbird nach dem Handshake etwas Seltsames versucht:

    Code
    Sep 27 20:33:29 imap-login: Debug: SSL: where=0x10, ret=1: before/accept initialization                                                                                                            
    Sep 27 20:33:29 imap-login: Debug: SSL: where=0x2001, ret=1: before/accept initialization                                                                                                       
    [...] 
    Sep 27 20:33:29 imap-login: Debug: SSL: where=0x20, ret=1: SSL negotiation finished successfully                                                                                                  
    Sep 27 20:33:29 imap-login: Debug: SSL: where=0x2002, ret=1: SSL negotiation finished successfully                                                                                             
    Sep 27 20:33:29 imap-login: Debug: SSL error: SSL_read() failed: error:1404C412:SSL routines:ST_OK:sslv3 alert bad certificate: SSL alert number 42                                                                                        
    Sep 27 20:33:29 imap-login: Warning: SSL alert: where=0x4004, ret=554: fatal bad certificate                                                                                                    
    Sep 27 20:33:29 imap-login: Debug: SSL alert: close notify
    Sep 27 20:33:29 imap-login: Info: Disconnected (no auth attempts in 0 secs): user=<>, rip=<>, lip=<>, TLS: SSL_read() failed: error:1404C412:SSL routines:ST_OK:sslv3 alert bad certificate: SSL alert number 42, session=<BTB2QOB2opAgAwDMi9phAB+xXsODvW0a

    Andere Clients handeln die Sache schon besser aus:

    Code
    Sep 27 20:31:24 imap-login: Debug: SSL: where=0x10, ret=1: before/accept initialization                                                                                                                                 
    Sep 27 20:31:24 imap-login: Debug: SSL: where=0x2001, ret=1: before/accept initialization                                                                                                                                   
    [...]                                                                                                                                            
    Sep 27 20:31:24 imap-login: Debug: SSL: where=0x20, ret=1: SSL negotiation finished successfully                                                                                                                            
    Sep 27 20:31:24 imap-login: Debug: SSL: where=0x2002, ret=1: SSL negotiation finished successfully                                                                                                                          
    Sep 27 20:31:24 imap-login: Info: Login: user=<>, method=PLAIN, rip=<>, lip=<>, mpid=16767, TLS, session=<yMoAOeB2AJtXrKSt>

    Die TLS-relevanten Einstellung von Dovecot sind:

    Code
    # SSL protocols to use
    ssl_protocols = !SSLv3 !TLSv1
    
    # SSL ciphers to use
    ssl_cipher_list = HIGH:!CAMELLIA:!SSLv3
    
    # Prefer the server's order of ciphers over client's.
    ssl_prefer_server_ciphers = yes

    Der Server verlangt vom Client also nicht das Unmögliche. Jedoch habe ich es mit allen möglichen Einstellungen versucht, sowohl unter Linux als auch unter Windows. Weitere Clients, welche eine Verbindung zustande bekommen sind: Aquamail, der Android Standard-Mailclient, K9 Mail, Roundcube, mutt und (nicht unbedingt ein Client) OpenSSL mit Terminalbefehlen (Login und Listing von INBOX).

    Betreibt hier jemand selbst einen Mailserver und kann seine Einstellungen hier teilen? Danke schon mal im Voraus.

    Schönen Abend,

    Kalionda

  • Hilfreichste Antworten

Aktuelle Programmversion

  • Thunderbird 140.0.1 veröffentlicht

    Thunder 11. Juli 2025 um 04:34

Aktuelle 140 ESR-Version

  • Thunderbird 140.1.0 ESR veröffentlicht

    Thunder 22. Juli 2025 um 19:50

Aktuelle 128 ESR-Version

  • Thunderbird 128.12.0 ESR veröffentlicht

    Thunder 1. Juli 2025 um 22:16

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™