PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : T-Com und SSL/TLS geht nicht



ContiTech
10.01.12, 19:15
Hallo,

ich möchte gerne via SSL/TLS mit meinem eMail Account bei der T-Com kommunizieren.

Ich benutze Mozilla Thunderbird (Icedove für Debian) als eMail Client.

Ich bin nach folgender Anleitung der T-Com vorgegangen (freischalten): http://hilfe.telekom.de/hsp/cms/content/HSP/de/9034?id=312

und dann folgendes: http://hilfe.telekom.de/hsp/cms/content/HSP/de/3378/faq-55744701

Leider erhalte ich immer nur folgende Fehlermeldungen:


"Fehler beim Senden des Passworts. Der Mail-Server securepop.t-online.de antwortete: Unsupported authentication mechanism."
"Login auf dem Server securepop.t-online.de fehlgeschlagen."
--> Dann gebe ich erneut das Passwort ein, welches ich auch zuvor unter popmail.t-online.de verwendet habe, ein.

Erhalte jedoch den gleichen Fehler.
Das Passwort ist richtig, außer ich benötige für eine sichere Verbindung ein neues/anderes Passwort.

Für den Postausgang erhalte ich folgende Meldung:

"Senden der Nachricht fehlgeschlagen.
Fehler beim Senden der Nachricht: Authentifizierung am SMTP-Server securesmtp.t-online.de ist nicht möglich. Der Server unterstützt keine kompatiblen sicheren Authentifizierungsmechanismen, aber Sie haben sichere Authentifikation gewählt. Versuchen Sie, sichere Authentifikation abzuschalten oder kontaktieren Sie Ihren Service-Provider."
Für securesmtp.t-online.de benutze ich den Port 25.

Den T-Com Service habe ich bereits bemüht, aber die haben mich leider auch nur auf die von mir oben genannten Seiten verwiesen und mich danach mit standard eMail gelangweilt. Dann habe ich nochmals meinen Unmut geäußert und nun erbitten Sie sich ein bisserl mehr Zeit.

Meine Frage wäre nun, kennt jemand dieses Problem und hat eine Lösung ?
Benötige ich vielleicht weitere Pakete für SSL/TLS ?
Wobei das habe ich schon geprüft und sehe kein Paket was ich noch installieren müsste.

Newbie314
10.01.12, 19:18
Laut dem hier: http://hilfe.telekom.de/hsp/cms/content/HSP/de/3378/FAQ/theme-45858870/Internet/theme-45858718/Dienste/theme-45858716/E-Mail/theme-305642824/Allgemein/theme-66174824/POP3/faq-66179983 brauchst du andere Ports.

ContiTech
10.01.12, 19:46
Danke, aber die Ports habe ich auch schon durch.

Das scheint wohl nicht mein Problem zu sein.

Nutzt Du einen T-Com Account via SSL/TLS ?

Newbie314
10.01.12, 20:43
Nein.. sorry, kann dir in dem Falle dann nicht weiterhelfen... du könntest noch "zum Spaß" ein Kmail installieren, das Konto einrichten und "check what server supports" wählen...

.. du hast schon "Verbindung SSL/TLS" in Verbindung mit "authentication: einfacher Text" gewählt ?
Ich kenne keinen Server der "sicherere" Authentifizierungsverfahren unterstützt, aber das Passwort über eine verschlüsselte Verbindung zu übertragen reicht für uns Privatanwender eigentlich aus....

TheDarkRose
10.01.12, 21:54
Ich kenne keinen Server der "sicherere" Authentifizierungsverfahren unterstützt, aber das Passwort über eine verschlüsselte Verbindung zu übertragen reicht für uns Privatanwender eigentlich aus....
Ist auch fast unmöglich, denn wenn wirklich ein Anbieter DIGEST/CRAM-MD5 anbieten würde, dann weiß man eh schon, das diese die Passwörter unverschlüsselt in seiner DB hat.

Newbie314
11.01.12, 13:47
@Conti: jedenfalls würde es mich interessieren woran es lag.. sobald du es hinbekommst...

ContiTech
11.01.12, 19:09
Ich denke den Fehler gefunden zu haben und sage mal: Es funktioniert !

Gebracht hat mich folgende Aussage darauf:


.. du hast schon "Verbindung SSL/TLS" in Verbindung mit "authentication: einfacher Text" gewählt ?
Ich kenne keinen Server der "sicherere" Authentifizierungsverfahren unterstützt, aber das Passwort über eine verschlüsselte Verbindung zu übertragen reicht für uns Privatanwender eigentlich aus....

Verwende ich unter Server Einstellungen in Icedove die Option "Sichere Authentifizierung verwenden" nicht, dann funktioniert das problemlos.

Ebenso für die Option bei dem Postausgangsserver.

Was ich also nun für die Server Einstellungen eingestellt habe ist folgendes:

- Server: securepop.t-online.de
- Port: 995
- Sicherheit und Authentifizierung:
- Verbindungssicherheit: SSL/TLS
- Sichere Authentifizierung verwenden: --

Für den Postausgangsserver habe ich den Port 587 verwendet und der Rest wie auf der T-Online Seite beschrieben.

Ich gehe mal davon aus, dass hattest Du mit
.. du hast schon "Verbindung SSL/TLS" in Verbindung mit "authentication: einfacher Text" gewählt gemeint, oder ?

Ich habe aber nur die Wahl diese Option anzuwählen oder eben nicht.
Was für Möglichkeiten gäbe es denn noch ?

Newbie314
12.01.12, 10:01
Ich verwende noch kein Thunderbird (werde das statt Kmail 2 verwenden wenn ich auf die 12.1 umstelle).

Aber ich bin ziemlich sicher dass das die gleiche Einstellung ist, Kmail gibt da nur mehr Auswahl...


Wenn du ganz sicher gehen willst (das habe ich damals getan) kannst du mit Wireshark einen Verbindungsaufbau zum Server mitschneiden und darin nach Klartext User / Passwort suchen.. bei mir war damals weder das eine noch das andere im Klartext drin, daher gehe ich davon aus dass ein SSL Tunnel aufgebaut wird über den die Authentifizierung dann in Klartext abläuft... und das ist für mich sicher genug...

Puristen können natrürlich die RFC suchen und direkt durchlesen.. war mir damals zu viel Aufwand.

TheDarkRose
12.01.12, 10:21
Naja, wenn SSL im Spiel ist, kannst du mit Wireshark sowieso nichts mitschneiden und bei TLS auch nur bis zum STARTTLS Kommando. Und wie gesagt, sollte ein Hoster was anderes als Klartext Auth unterstützen, mache ich mir eher sorgen, da dieser dann dein Passwort unverschlüsselt in seiner DB abgelegt hat. Darum auch immer SSL/TLS verwenden.

Newbie314
12.01.12, 11:56
@TheDarkRose: danke für die Bestätigung, damit sind die Mailkonfigurationen so also sicher.. auch bei Verwendung in Hot Spots etc...

Wie gesagt, war nur ein Test zu meiner persönlichen Beruhigung, vor allem führte ich den damals auch mit meinem Smartphone aus.. da das ab und an in Hotspots unterwegs ist... und ich meine Mail Login Daten nicht unbedingt veröffentlichen will.

TheDarkRose
12.01.12, 14:42
Solange SSL/TLS Verschlüsselung vorhanden ist, ist der Rest sicher. Sichere Authentifizierung braucht man nur, wenn kein SSL/TLS möglich ist. Aber das hat ja dann die oben genannten Kritikpunkte.