Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Perfect Forward Secrecy mit Apple Mail einrichten

Tipp Sicherheit Verschlüsselung & Zertifikate

Mitglied: 107928

107928 (Level 1)

14.08.2013, aktualisiert 10:09 Uhr, 4114 Aufrufe, 6 Kommentare, 3 Danke

Server: Debian Wheezy 7.0
Mail-Server: Dovecot Package Version 2.1.7-7
Apple Mail: Version 6.5

In Zusammenhang mit der NSA-Affäre liest man im Internet gerade oft etwas über das Thema "Perfect Forward Secrecy".
Perfect Forward Secrecy (PFS) verhindert, dass eine in der Vergangenheit verschlüsselt aufgezeichnete Kommunikation durch Bekanntwerden des geheimen Schlüssels wieder entschlüsselt werden kann.

Gestern wollte ich es im Zusammenhang mit dem Mail-Server Dovecot und Apple Mail einrichten - was leider nicht auf Anhieb funktioniert.
Apple Mail schickt eine nicht gerade ideale Cipher-Suite Liste an die Gegenstelle / den Server.

Durch eine Modifikation auf dem Server konnte das Problem gelöst werden:

Standard von Dovecot: ssl_cipher_list = ALL:!LOW:!SSLv2:!EXP:!aNULL
Änderung: ssl_cipher_list = DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:!aNULL:!eNULL:!LOW:!3DES:!MD5:!EXP:!CBC:!PSK:!SRP:!DSS:!SSLv2:!RC4

Ursprünglich umfasst ALL alle Cipher-Suiten, mit der Ausnahme LOW, SSLv2, EXP und aNULL. In der Anpassung werden die möglichen Cipher-Suiten stark eingeschränkt und priorisiert. Bevorzugt wird die Variante DHE-RSA-AES256-SHA – eine Cipher-Suite auf Diffie-Hellman Basis, die Apple Mail ebenfalls unterstützt.

Details zum Tipp: http://www.kuketz-blog.de/perfect-forward-secrecy-mit-apple-mail/

Die E-Mails selbst werden durch TLS/SSL selbstverständlich nicht verschlüsselt, sondern lediglich der Transportweg zwischen Client und Server. Die Verschlüsselung von E-Mails wird in diesem Beitrag erklärt: http://www.kuketz-blog.de/verschluesselte-e-mails-mit-gnupg-als-supergr ...
Mitglied: Deepsys
14.08.2013 um 09:58 Uhr
Hallo Mike,

das ist ja alles schön und gut, aber du solltest doch erwähnen das damit nur der Transportweg verschlüsselt ist und noch immer nicht die E-Mail selber.

Da hilft nur Ende-Ende Verschlüsselung, angefangen im Apple Mail/Outlook/Thunderbird selber.
Und die beschreibt du ja auch gut: Verschlüsselte E-Mails mit GnuPG als Supergrundrecht

VG
Deepsys
Bitte warten ..
Mitglied: 107928
14.08.2013 um 10:00 Uhr
Danke für den Hinweis Deepsys!
Werde ich noch ergänzen.
Bitte warten ..
Mitglied: aqui
14.08.2013, aktualisiert um 12:55 Uhr
Ideale Ergänzung für den kleinen Mini Mailserver zuhause
http://www.heise.de/ct/inhalt/2013/17/164/
um eben nicht die Emails unverschlüsselt bei den Providern liegen zu lassen....
Bitte warten ..
Mitglied: Dobby
17.08.2013 um 05:18 Uhr
Hallo,

um eben nicht die Emails unverschlüsselt bei den Providern liegen zu lassen....
Das ist aber seit iMAP viel mehr im betrieb ist bei fast allen so!

Gruß
Dobby
Bitte warten ..
Mitglied: aqui
17.08.2013 um 09:19 Uhr
...das ist ja grad das Böse. Mit einem kleinen Mailserver muss das dann nicht sein
Bitte warten ..
Mitglied: LordGurke
18.08.2013 um 14:52 Uhr
Zitat von Dobby:
Das ist aber seit iMAP viel mehr im betrieb ist bei fast allen so!

Irgendwann musste ja irgendwer kommen und das "I" in "IMAP" klein schreiben...
Bitte warten ..
Neuester Wissensbeitrag
Router & Routing

192.168er Adresse im öffentlichen Netz

(2)

Erfahrungsbericht von visco-c zum Thema Router & Routing ...

Ähnliche Inhalte
Windows Server
E-Mail Konto Exchange einrichten (12)

Frage von jhaustein zum Thema Windows Server ...

Linux
E-Mail zu Datei (3)

Frage von schneerunzel zum Thema Linux ...

Heiß diskutierte Inhalte
Zusammenarbeit
Als Administrator im Großraumbüro (29)

Frage von Dopamin85 zum Thema Zusammenarbeit ...

Exchange Server
Test-ActiveSyncConnectivity Error nach neuem Zertifikat (22)

Frage von Driphex zum Thema Exchange Server ...

Hyper-V
HYPER V und USB (16)

Frage von Hendrik2586 zum Thema Hyper-V ...

SAN, NAS, DAS
Backupserver für KMU (14)

Frage von Leo-le zum Thema SAN, NAS, DAS ...