Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Perfect Forward Secrecy mit Apple Mail einrichten

Mitglied: 107928

107928 (Level 1)

14.08.2013, aktualisiert 10:09 Uhr, 4263 Aufrufe, 6 Kommentare, 3 Danke

Server: Debian Wheezy 7.0
Mail-Server: Dovecot Package Version 2.1.7-7
Apple Mail: Version 6.5

In Zusammenhang mit der NSA-Affäre liest man im Internet gerade oft etwas über das Thema "Perfect Forward Secrecy".
Perfect Forward Secrecy (PFS) verhindert, dass eine in der Vergangenheit verschlüsselt aufgezeichnete Kommunikation durch Bekanntwerden des geheimen Schlüssels wieder entschlüsselt werden kann.

Gestern wollte ich es im Zusammenhang mit dem Mail-Server Dovecot und Apple Mail einrichten - was leider nicht auf Anhieb funktioniert.
Apple Mail schickt eine nicht gerade ideale Cipher-Suite Liste an die Gegenstelle / den Server.

Durch eine Modifikation auf dem Server konnte das Problem gelöst werden:

Standard von Dovecot: ssl_cipher_list = ALL:!LOW:!SSLv2:!EXP:!aNULL
Änderung: ssl_cipher_list = DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:!aNULL:!eNULL:!LOW:!3DES:!MD5:!EXP:!CBC:!PSK:!SRP:!DSS:!SSLv2:!RC4

Ursprünglich umfasst ALL alle Cipher-Suiten, mit der Ausnahme LOW, SSLv2, EXP und aNULL. In der Anpassung werden die möglichen Cipher-Suiten stark eingeschränkt und priorisiert. Bevorzugt wird die Variante DHE-RSA-AES256-SHA – eine Cipher-Suite auf Diffie-Hellman Basis, die Apple Mail ebenfalls unterstützt.

Details zum Tipp: http://www.kuketz-blog.de/perfect-forward-secrecy-mit-apple-mail/

Die E-Mails selbst werden durch TLS/SSL selbstverständlich nicht verschlüsselt, sondern lediglich der Transportweg zwischen Client und Server. Die Verschlüsselung von E-Mails wird in diesem Beitrag erklärt: http://www.kuketz-blog.de/verschluesselte-e-mails-mit-gnupg-als-supergr ...
Mitglied: Deepsys
14.08.2013 um 09:58 Uhr
Hallo Mike,

das ist ja alles schön und gut, aber du solltest doch erwähnen das damit nur der Transportweg verschlüsselt ist und noch immer nicht die E-Mail selber.

Da hilft nur Ende-Ende Verschlüsselung, angefangen im Apple Mail/Outlook/Thunderbird selber.
Und die beschreibt du ja auch gut: Verschlüsselte E-Mails mit GnuPG als Supergrundrecht

VG
Deepsys
Bitte warten ..
Mitglied: 107928
14.08.2013 um 10:00 Uhr
Danke für den Hinweis Deepsys!
Werde ich noch ergänzen.
Bitte warten ..
Mitglied: aqui
14.08.2013, aktualisiert um 12:55 Uhr
Ideale Ergänzung für den kleinen Mini Mailserver zuhause
http://www.heise.de/ct/inhalt/2013/17/164/
um eben nicht die Emails unverschlüsselt bei den Providern liegen zu lassen....
Bitte warten ..
Mitglied: 108012
17.08.2013 um 05:18 Uhr
Hallo,

um eben nicht die Emails unverschlüsselt bei den Providern liegen zu lassen....
Das ist aber seit iMAP viel mehr im betrieb ist bei fast allen so!

Gruß
Dobby
Bitte warten ..
Mitglied: aqui
17.08.2013 um 09:19 Uhr
...das ist ja grad das Böse. Mit einem kleinen Mailserver muss das dann nicht sein
Bitte warten ..
Mitglied: LordGurke
18.08.2013 um 14:52 Uhr
Zitat von 108012:
Das ist aber seit iMAP viel mehr im betrieb ist bei fast allen so!

Irgendwann musste ja irgendwer kommen und das "I" in "IMAP" klein schreiben...
Bitte warten ..
Ähnliche Inhalte
Apple
Account für Apple-ID löschen
Tipp von goRainiApple3 Kommentare

Normalerweise ist es ja kein Problem einen Acoount selbst löschen, nicht so bei einer Apple-ID. Will man eine Apple-ID ...

Apple
Was Apples Garantie abdeckt
Information von sabinesApple

"Apples einjährige Garantie deckt spezifische Defekte am iPhone ab, wie ein internes Dokument zur visuellen Inspektion verrät. Bei anderen ...

Apple

Apple: Der "Developer", das unbekannte Tier

Information von FrankApple2 Kommentare

Apple hat zur WWDC einen wirklich sehr lustigen Trailer mit dem Motto "Der Developer, das unbekannte Tier." gezeigt: Die ...

Apple

Garantieansprüche bei Apple Geräten

Tipp von GarroshApple11 Kommentare

Ich habe die gute Erfahrung mit meinem iPhone 6 (NG4F2ZD/A) wie folgt gemacht: Ich habe mir Ende April ein ...

Neue Wissensbeiträge
Windows 10

Mikrofon von Headset geht nach Update auf Windows 10 1803 nicht mehr

Tipp von Deepsys vor 13 StundenWindows 10

Ich verwende ein Plantronics Headset das per USB mit dem Windows 10 PC verbunden ist. Damit kann ich auch ...

Video & Streaming

Ruckelfreies Fernsehen auf Smartphone oder Tablet - in SD oder gar HD - Eine Alternative zum Fritz DVB-C Receiver

Anleitung von power-user vor 1 TagVideo & Streaming7 Kommentare

Wer kennt das nicht: Man möchte gemütlich auf dem Balkon sitzen und vielleicht grillen und dabei das WM-Spiel gucken ...

Erkennung und -Abwehr
Trendmicro WFBS 10 ist in deutsch verfügbar!
Tipp von VGem-e vor 1 TagErkennung und -Abwehr4 Kommentare

Servus Kollegen, downloadbar unter

Windows Update

Microsoft Patchday Juni 2018 - BSOD, obwohl noch kein Patch freigegeben

Erfahrungsbericht von diemilz vor 1 TagWindows Update5 Kommentare

Hallo zusammen, wir hatten hier letzte Woche ein massives Problem. Alles begann damit, dass ein Mitarbeiter kurz vor Feierabend ...

Heiß diskutierte Inhalte
Windows Userverwaltung
User Überwachung
Frage von YellowcakeWindows Userverwaltung33 Kommentare

Hey ich habe von unserem neuem Datenschutzbeauftragten ein kleines Horror Paket bekommen. Ich soll wenn es möglich ist, das ...

Outlook & Mail
Nachweis des Löschens einer Email nach DSGVO in Outlook
Frage von linuxadmOutlook & Mail18 Kommentare

Hallo Forum, wie wahrscheinlich viele von Euch kämpfe ich mit der Umsetzung der DSGVO bei meinen Kunden. Konkret geht ...

Video & Streaming
PVR-Projekt - RTSP - Streams auf NAS aufnehmen - welche Tools sind am leichtesten einzurichten ?
Frage von power-userVideo & Streaming18 Kommentare

Hallo zusammen, hier die Details zur obigen Frage: AAusgangspunkt / Grundvoraussetzungen Wir betreiben hier ein kleines Heimnetzwerk. 2 Smartphones, ...

Batch & Shell
Powershell Netzwerkdrucker auflisten
gelöst Frage von schiggi85Batch & Shell18 Kommentare

Hallo zusammen, ich möchte mit dem invoke-command bei einem remoteclient die installierten Netzwerkdrucker des Users abfragen. Nur klappt das ...