Wer nach "STARTTLS vs SSL/TLS" sucht, findet ganz schnell, daß STARTTLS die unsichere Variante ist und SSL/TLS die sichere:
STARTTLS:
Bei Opportunistic SSL/TLS (auch bekannt als Explicit SSL/TLS) führt ein Client einen STARTTLS-Befehl aus, um eine Verbindung auf eine verschlüsselte umzustellen. Wenn ein Server kompatibel ist und keine Fehler auftreten, wird die gesicherte TLS- oder SSL-Verbindung hergestellt. Schlägt der Vorgang fehl, wird eine Klartextübertragung aufgebaut.
SSL/TLS:
Mit erzwungenem SSL/TLS (auch bekannt als implizites SSL/TLS) versucht ein Client, eine sichere Verbindung aufzubauen, ohne einen Server nach seiner Kompatibilität zu fragen. Gelingt ihm dies, wird eine sichere Verbindung aufgebaut, und es folgt ein Handshake. Wenn ein Server nicht kompatibel ist oder die Verbindung abbricht, wird die Übertragung abgebrochen.
Wie wird auf dem Proxmox Mail Gateway STARTTLS gezwungen verhindert, s.d. nur mit SSL/TLS authentifiziert werden kann?
STARTTLS:
Bei Opportunistic SSL/TLS (auch bekannt als Explicit SSL/TLS) führt ein Client einen STARTTLS-Befehl aus, um eine Verbindung auf eine verschlüsselte umzustellen. Wenn ein Server kompatibel ist und keine Fehler auftreten, wird die gesicherte TLS- oder SSL-Verbindung hergestellt. Schlägt der Vorgang fehl, wird eine Klartextübertragung aufgebaut.
SSL/TLS:
Mit erzwungenem SSL/TLS (auch bekannt als implizites SSL/TLS) versucht ein Client, eine sichere Verbindung aufzubauen, ohne einen Server nach seiner Kompatibilität zu fragen. Gelingt ihm dies, wird eine sichere Verbindung aufgebaut, und es folgt ein Handshake. Wenn ein Server nicht kompatibel ist oder die Verbindung abbricht, wird die Übertragung abgebrochen.
Wie wird auf dem Proxmox Mail Gateway STARTTLS gezwungen verhindert, s.d. nur mit SSL/TLS authentifiziert werden kann?
Last edited: