Exchange 2003 als Mailclient mit TSL/SSL

  • Hallo,


    wir haben ein SBS 2003 mit Exchange-Server. Nun möchte ich den ausgehenden Mailverkehr auf SSL/TLS umstellen. Das geht ja bei jedem beliebigen Email-Programm völlig problemlos, nur bei anscheinend bei Exchange nicht. Die mails werden über den Server smtp.strato.de veschickt, dies ist auch im SMTP-Connector so eingetragen, funktioniert problemlos. Wenn ich jetzt unter Erweitert/Ausgehende Sicherheit das Häckchen TSL-Verschlüsselung aktiviere, dann werden die mails nicht verschickt. Ich hab etwas recherschiert, es ist wohl kein extra Zertifikat notwendig, da Exchange hier nicht als Mailserver fungiert, sondern über Strato als Relay arbeitet.


    Die "normale" SMTP-Verbindung über Port 25 ohne TLS funktioniert ohne Probleme, als Autentifizierung werden die Logindaten übermittelt. Dies ist auch so im SMTP-Connector eingetragen. Der Stratoserver verlangt für TLS Port 465. Ich kann diesen im "virtuellen Standartserver für SMTP" zwar von 25 auf 465 ändern und auch das Häckchen bei TLS setzen, die mails werden aber nicht übermittelt und hängen in der Warteschlange.


    Gibt es keine Möglichkeit, das einzurichten?
    Wenn die mails direkt über Outlook oder ein anderes Programm verschickt werden, dann geht das ja auch....

  • Gibt es keine andere Möglichkeit? Ein neuer Server ist momentan in unserem Kostenbudget nicht drin. Es geht ausschließlich darum, die Mails per SMTP zu veschicken, evtl. auch über eine "nichtoffizielle" Lösung.
    Das Abholen der mails erfogt über das Programm Popbeamer (welches die mails dann an Exchange weiterleitet) und da funktioniert TLS ohne Probleme.

    • Offizieller Beitrag
    Zitat


    joergx66 schrieb:
    Gibt es keine andere Möglichkeit? Ein neuer Server ist momentan in unserem Kostenbudget nicht drin. Es geht ausschließlich darum, die Mails per SMTP zu veschicken, evtl. auch über eine "nichtoffizielle" Lösung.


    Wie du anhand diverser Threads hier und in anderen Foren lesen kannst, wirst du bei Exchange 2003 keine Lösung finden. Normalerweise ist TLS auch immer Port 25 also würde ich da eher mal beim Provider anfragen, warum das bei denen anders sein sollte.
    Achso Exchange (auch die neuen Versionen) können NUR TLS und Port 456 ist nicht TSL sondern SMTP/SSL. Und wenn bei dir TLS mit Port 25 nicht geht, dann hast du ein Problem, aber das kann dann wie gesagt auch an der veralteten Software liegen.


    Zitat

    Das Abholen der mails erfogt über das Programm Popbeamer (welches die mails dann an Exchange weiterleitet) und da funktioniert TLS ohne Probleme.


    Igitt POP.


    Bye
    Norbert

  • Zitat

    Wie du anhand diverser Threads hier und in anderen Foren lesen kannst, wirst du bei Exchange 2003 keine Lösung finden. Normalerweise ist TLS auch immer Port 25 also würde ich da eher mal beim Provider anfragen, warum das bei denen anders sein sollte.
    Achso Exchange (auch die neuen Versionen) können NUR TLS und Port 456 ist nicht TSL sondern SMTP/SSL. Und wenn bei dir TLS mit Port 25 nicht geht, dann hast du ein Problem, aber das kann dann wie gesagt auch an der veralteten Software liegen.


    Ich hab mich nochmal erkundigt, gemeint ist auch SMTP/SSL auf Port 456. Ist dort etwas mehrdeutig formuliert. Aber wenn auch neuere Exchange-Versionen kein SMTP/SSL auf Port 456 können, dann würde das bedeuten, dass ab 2014, wenn bei den meisten Providern nur noch SMTP/SSL möglich ist, Exchange keine mails mehr veschicken kann?
    Gibt es keine externe Lösung? Z.B. ein eigenständiges Programm, an das Exchange die mails intern veschickt und dieses dann die mails an den externen Mailserver weiterleitet???
    Ich hoffe ihr versteht was ich meine....

    • Offizieller Beitrag
    Zitat


    joergx66 schrieb:
    Ich hab mich nochmal erkundigt, gemeint ist auch SMTP/SSL auf Port 456. Ist dort etwas mehrdeutig formuliert. Aber wenn auch neuere Exchange-Versionen kein SMTP/SSL auf Port 456 können, dann würde das bedeuten, dass ab 2014, wenn bei den meisten Providern nur noch SMTP/SSL möglich ist, Exchange keine mails mehr veschicken kann?
    Gibt es keine externe Lösung? Z.B. ein eigenständiges Programm, an das Exchange die mails intern veschickt und dieses dann die mails an den externen Mailserver weiterleitet???
    Ich hoffe ihr versteht was ich meine....


    Nein, ich verstehe nicht was gemeint ist. Warum sollte ab 2014 eigentlich nur noch SMTP/SSL möglich sein? Ich bezweifle diese Annahme. ;)


    Bye
    Norbert

  • Ab 2014 sind bei t-online, web.de und gmx nur noch SSL-verschlüsselte Verbindungen möglich. Zitat:


    "Stichtag ist der 31. März 2014
    Die Einstellungen des Mail-Programms müssen bis zum 31. März 2014 auf die SSL-Verschlüsselung umgestellt sein. Nutzer, die das versäumt haben, können dann über dieses E-Mail-Konto mit diesem E-Mail-Programm leider keine E-Mails mehr empfangen oder versenden. Sobald die SSL-verschlüsselten Serveradressen in den Einstellungen eingetragen wurden, funktioniert der Empfang und Versand von E-Mails wieder wie gewohnt."


    Quelle:
    http://www.t-online.de/compute…utzer-wissen-muessen.html


    https://www.e-mail-made-in-germany.de/


    Die anderen Provider werden folgen.

    • Offizieller Beitrag

    Das bezieht sich auf Anwender und ihre Clients: http://hilfe.telekom.de/hsp/cm…HSP/de/3378/faq-554668401


    Und dann wirf mal einen Blick in dieser Anleitung:
    http://hilfe.telekom.de/hsp/cm…HSP/de/3378/faq-554645198


    Was wird dort für den Postausgangsserver konfiguriert.... ups, sieht wie TLS aus und wird auch in der Anleitung als TLS bezeichnet. :)


    SSL ist seit der NSA einfach so ein schönes Marketingwort geworden....


    Würden die Provider SSL für den normalen SMTP-Verkehr (sprich Port 25) verpflichtend einschalten, würde es bei den Empfänger ziemlich ruhig werden.


    SMTP läuft auf Port 25 und dafür ist TLS vorgesehen, nicht SSL.