Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

TLS, was wird beim Versand einer E-Mail verschlüsselt?

Mitglied: Bitdreher

Bitdreher (Level 1) - Jetzt verbinden

13.11.2013 um 15:30 Uhr, 1904 Aufrufe, 11 Kommentare

Hallo,

wenn ich E-Mails über TLS verschicke, was wird da genau verschlüsselt?

Nur die Verbindung zwischen dem Client und dem SMTP Server, also die Authentifizierung mit Benutzer + Password

Oder doch die gesamte E-Mail?

Oder weder noch, sondern etwas ganz anderes?

Und wenn die E-Mail beim Empfänger vom Mailserver abgerufen wird, hierbei aber ohne TLS, so wäre diese ja verschlüsselt verschickt worden, aber nicht verschlüsselt empfangen.

LG
Mitglied: brammer
13.11.2013 um 15:46 Uhr
Hallo,

den Wikipedia Artikel zu TLS kennst du aber?

brammer
Bitte warten ..
Mitglied: Bitdreher
13.11.2013 um 15:51 Uhr
Hallo,

ja kenne ich, allerdings wird darin meine Frage nicht beantwortet
Oder ich sage es mal eher so, ich kann mir meine Frage mit dem was ich da lese nicht selber beantwortet, daher brauche ich vermutlich einen kleinen Denk-Anstoß
Bitte warten ..
Mitglied: Chonta
13.11.2013 um 16:16 Uhr
Hallo,

bei TLS und HTTPS wird die Verbindung zwischen Dem Client und der NSA ähm dem Server zu dem Du willst von Anfang an verschlüsselt, nochbevor Passwörter, Benutzernamen oder Text übertragen werden.
Die Verbindung von deinem Zielmailserver zum Zielserver deiner Zielmailadresse muss aber keineswegs verschlüsselt sein (ist es meistens nicht).
E-Mails sind Postkarten bis man die Mail an sich verschlüsselt.

Gruß

Chonta
Bitte warten ..
Mitglied: Lochkartenstanzer
13.11.2013 um 16:28 Uhr
moin,

TLS ist nur eine Punkt-zu-Punkt Transportverschlüsselung, d.h. sie schützt nur den transportweg zwischen den beteiligten Systemen.

Wenn Du als TLS-Verschlüsselt sendest, so greift diese verschlüsselung nur bis zu dem SMTP-Server, bei dem Du Deine Mail einkippst. Dort wird die Mail wieder im Klartext zwischengespeicher, is sie weitergeschickt wird. Ob da wieder TLS verwendet wird oder nciht, liegt nciht mehr in Deinem Einflußbereich. Wichtig: Alle zwischenstattionen haben Deine Mail als Klartext vorliegen!

Wenn Du sichere Kommunikation willst, mußt Du die Mail selbst verschlüsseln, z.B. durch SMIME oder PGP. Dabei wird aber üblicherweise nur der "Body" verschlüsselt, aber nicht die header. Damit ist die Metainformation, mit wem Du mails austauscht, nicht verschlüsselt.

lks
Bitte warten ..
Mitglied: Bitdreher
13.11.2013 um 17:02 Uhr
Moin,

danke für Eure Antworten.
Hat mir weitergeholfen = kapiert.

Also schaden tut es dann nicht mit TLS zu verschicken ist aber dennoch keine wirkliche "Sicherheit" in Bezug auf eine Verschlüsselung.
Bitte warten ..
Mitglied: Chonta
13.11.2013 um 17:05 Uhr
Hallo,

Du solltest deine Mails nur über TLS verschicken oder abrufen, weil ohne kann einer deine Zugangsdaten entwenden und selber benutzen.

Gruß

Chonta
Bitte warten ..
Mitglied: Lochkartenstanzer
13.11.2013 um 17:18 Uhr
Zitat von Bitdreher:
Also schaden tut es dann nicht mit TLS zu verschicken ist aber dennoch keine wirkliche "Sicherheit" in Bezug auf eine
Verschlüsselung.

Es schadet, TLS nicht zu benutzen, weil dann, wie schon geschrieben wurde, die credentials (=Zugangsdaten) abgegriffen werden können. Vertraulichkeit ist aber trotzdem nicht gegeben, weil mindestens Dein Provider den Inhalt Deiner Mails kennt.

lks
Bitte warten ..
Mitglied: aqui
13.11.2013 um 19:07 Uhr
Richtig sicher von Ende zu Ende macht die Email nur Thunderbird mit Enigmail z.B. Also etwas PGP basierendes. S/MIME gilt aufgrund seiner Schlüsselvergabe schon lange als kompromitiert.
Bitte warten ..
Mitglied: Lochkartenstanzer
14.11.2013 um 09:22 Uhr
Zitat von aqui:
Richtig sicher von Ende zu Ende macht die Email nur Thunderbird mit Enigmail z.B. Also etwas PGP basierendes. S/MIME gilt aufgrund
seiner Schlüsselvergabe schon lange als kompromitiert.

Stimmt, hatte nicht mehr dran gedacht.

Allerdings ist S/MIME immer noch besser als gar keine Ende-zu-Ende-Verschlüsselung.

lks
Bitte warten ..
Mitglied: brammer
14.11.2013 um 09:59 Uhr
Hallo,

Allerdings ist S/MIME immer noch besser als gar keine Ende-zu-Ende-Verschlüsselung.

Das sehe ich anders!

Eine Verschlüsselung die als kompromitiert gilt ist schlechter als gar keine Ende-zu-Ende-Verschlüsselung!
Denn sie wiegt in den Anwender in falsche Sicherheit!

Also: Entweder ein Verschlüsselung die Funktioniert oder gar keine!

brammer
Bitte warten ..
Mitglied: AndiEoh
20.12.2013 um 12:48 Uhr
Hallo,

interessante Theorie. Was stimmt den an der Schlüsselvergabe bei S/MIME nicht?? Das Verfahren ist nahezu identisch mit PGP.
Oder ist das Vertrauensmodell gemeint welches in PGP gar nicht existiert?
Bitte warten ..
Ähnliche Inhalte
E-Mail

E-Mail Eingangsserver SSL, E-Mail Ausgangsserver TLS, warum?

gelöst Frage von JohnMcClaneE-Mail5 Kommentare

Hallo zusammen, warum wird bei GMX, AOL oder bei der Telekom beim Eingangsserver der Mails SSL verwendet und bei ...

Exchange Server

Exchange 2016 - E-Mail Versand

Frage von hugoooExchange Server

Hallo zusammen, ich habe aktuell folgendes Problem: Exchange Server 2016 mit verschiedenen PC-Systemen mit Outlook und einer Branchensoftware, die ...

Exchange Server

E-Mail Versand nicht möglich - Providerwechsel

gelöst Frage von Campino86Exchange Server6 Kommentare

Hallo, wir betreiben hier einen SBS mit Exchange 2010. Ein Kunde von uns hat den Provider gewechselt. Seither können ...

Debian

DNS bzw. Einstellungsfehler E-Mail-Versand

gelöst Frage von netmatzeDebian4 Kommentare

Liebe Admins, VORAB: Ich bin PHP Entwickler und meine Kenntnisse mit Linuxservern beschränken sich auf DEBIAN und vorrangig auf ...

Neue Wissensbeiträge
Sicherheits-Tools
Putty hat heftige Bugs korrigiert!
Information von Lochkartenstanzer vor 22 StundenSicherheits-Tools5 Kommentare

Moin, Wie man aus herauslesen kann, sind in den Versionen vor 0.71 gravierende Bugs, die es angeraten erscheinen lassen, ...

Off Topic
Sachen die die Welt nicht braucht - Platz 1
Tipp von brammer vor 3 TagenOff Topic15 Kommentare

Hallo, ich habs als Tipp angelegt als Erfahrungsbericht nein Danke brammer

Humor (lol)
Spirit of Health-Kongress in Berlin
Information von AnkhMorpork vor 3 TagenHumor (lol)5 Kommentare

tgif! Beim dritten Spirit of Health-Kongress trafen sich am Wochenende Alternativmediziner und Naturheilkundler im Maritim Hotel Berlin, um sich ...

Windows 7

Updates zum Nachrüsten des SHA-2-Support für Windows 7 SP1, Windows Server 2008 (R2) und WSUS 3.0 SP2 sind da

Information von kgborn vor 5 TagenWindows 7

Wie bereits früher angekündigt (Windows 7 u. Server 2008 (R2) SHA-2-Update kommt am 12. März 2019) hat Microsoft die ...

Heiß diskutierte Inhalte
Cloud-Dienste
Remotedesktopverbindungen beeinflussen sich gegenseitig
gelöst Frage von Samy89Cloud-Dienste15 Kommentare

Moin, ich habe mehrere RDPs gleichzeitig laufen, auf denen jeweils ein Script via Powershell läuft. In diesem Prozess benutzt ...

Netzwerkgrundlagen
Reicht 10GBit Uplink Port für Stacking für ein 10GBit Switch?
gelöst Frage von walnickNetzwerkgrundlagen12 Kommentare

Hallo, Ich habe eine frage. Ich überlege gerade 2 neue Switche von CiscoSG350XG-24F  zu kaufen und die als Core ...

LAN, WAN, Wireless
Switch als Verbindung von 2 Netzwerken
gelöst Frage von Lutz-ReLAN, WAN, Wireless12 Kommentare

Guten Tag Ich hab folgendes Problem 2 Rechner und 2 IP Kameras sind ohne dhcp in einen IP4 Netzwerk ...

DNS
Größere DNS Probleme nach zweitem DC. Eigentlich sollte es auch dadurch besser werden
Frage von TeWutzDNS12 Kommentare

Hallo zusammen, nachdem ich letzte Woche erfolgreich einen zweiten DC ) an den Start gebracht habe melden sich weiterhin ...