Jump to content

TLSv1.2 Verschlüsselung..Mailflow


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

ich habe folgende Verständnissfrage

folgende HW im Einsatz:

server w2k8r2

exchange 2010 sp3

 

der mailversand geht über 2 standorte A, B, standort C erhält mail von A oder B (1 forest x subdomains)

im Header einer TestMail von  ext -> int.

using TLSv1.2 with <-- ist der letzte Hopp (Smarthost B)

  cipher DHE-RSA-AES256-GCM-SHA384 (256/256 bits)

wo wird das eingestellt. - > Mailserverseitig sage ich ja nur Haken bei TLS oder MTLS, Basic Auth ...

imho auf dem server/smarthost der die mails ins www versendet, oder??

"HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client

client bzw Server ein trag (exchange2010 hat Tls 1.0 hardcoded)

 

kann man das über Cmdlet abfragen/ aktivieren?

über zweckdienliche HInweise würde ich mich freuen.

@norbert (bist du vom Geschmacksausschuss)

Link zu diesem Kommentar

hallo testperson

danke für deinen sinnvollen Eintrag.

also

soweit ich weiss hat exchange 2010 TSL v1.0

server 2008 r2 aber TSL v.1.1 bzw 1.2

dann gibts in der regestry client sowie Server einstellungen.

connector seitig (snd/rcv) kann ja ja nur TLS haken rein/ raus setzen

wo stell ich nun TLS v1.2 ein und SSL2 oder SSL3 bzw deaktivier ich das?

geht das nur via Regestry ENtry oder auch über cmdlet?

gruss

 

PS:

hast du evtl sinnvollle URLs für mich, die das Thema vernünftig erläutern?

Link zu diesem Kommentar

warum sollte ich es aktivieren, wie du im Mailheader sehen kannst ist dieser breits aktiviert.

 

möchte wissen wo, an welcher stelle man das aktiviert/ deaktiviert.

 

und wie ist das mit server 2008 R2 und Exchnage ( hat standard TLS v1.0 ) - wie kann ich das einsehen, betiebssystemseitig bzw Mailserverseitig?

 

deinen Link werde ich einsehen.


andere Frage ist PFS, SP bzw RU abhängig?

Link zu diesem Kommentar

Was hat PFS jetzt damit zu tun?

Atme doch einfach mal gaaaanz tief durch und sammel dich. Danach formulierst du dann einfach mal ganz in Ruhe eine für alle verständliche Frage.

 

Es fehlt eigentlich nur noch die Melodie von Jeopardy..

 

1) https://support.microsoft.com/en-us/kb/2709167

2) https://support.microsoft.com/en-us/kb/3029667

3) http://blogs.technet.com/b/rmilne/archive/2015/03/17/exchange-2010-sp3-ru9-released.aspx

Link zu diesem Kommentar

Werter mcseboarduser23,

 

bitte achte darauf in deinen Beiträgen auf korrekte Groß- und Kleinschreibung, sowie eine verständliche Sprache zu achten. Für uns sind deine Beiträge schwer lesbar und dadurch wird deine Fragestellung für uns auch schwerer verständlich. Wir können dir aber nur dann wirklich gut helfen, wenn wir dein Problem gut verstanden haben.

Je besser deine Beiträge für uns lesbar und verstehbar sind, umso besser können wir dir helfen.
 
Wie siehst Du das?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...