Hallo,
ich habe einen Postfix/Dovecot-Server auf Debian 12 neu aufsetzen müssen. Hier ist standardmässig TLS 1.3 integriert. Jetzt gibt es nur Probleme mit den Anwendern, die teilweise uralte Handys haben oder alte Outlook-Clients, die alle kein TLS 1.3 können, sondern nur TLS 1.2.
Frage: Wie bekomme ich Postfix und Dovecot dazu, Beides anzubieten?
Grüße
JamesByrnes
[GELÖST] TLS 1.3 und TLS 1.2 parallel anbieten
-
- Beiträge: 119
- Registriert: 24.11.2021 11:11:04
[GELÖST] TLS 1.3 und TLS 1.2 parallel anbieten
Zuletzt geändert von JamesByrnes am 07.03.2024 16:15:03, insgesamt 1-mal geändert.
- heisenberg
- Beiträge: 4123
- Registriert: 04.06.2015 01:17:27
- Lizenz eigener Beiträge: MIT Lizenz
Re: TLS 1.3 und TLS 1.2 parallel anbieten
Die Abkürzung ist TLS. Bitte korrigieren!
Hier die Dokumentationsstellen, wo Du das Gewünschte nachlesen kannst:
https://www.postfix.org/postconf.5.html ... _protocols
https://doc.dovecot.org/settings/core/# ... n_protocol
Hier die Dokumentationsstellen, wo Du das Gewünschte nachlesen kannst:
https://www.postfix.org/postconf.5.html ... _protocols
https://doc.dovecot.org/settings/core/# ... n_protocol
Zuletzt geändert von heisenberg am 07.03.2024 19:11:32, insgesamt 1-mal geändert.
-
- Beiträge: 119
- Registriert: 24.11.2021 11:11:04
Re: TSL 1.3 und TSL 1.2 parallel anbieten
Danke für die Dokus.
Praktischer finde ich diesen Link https://ssl-config.mozilla.org/ hier. Der liefert optimalerweise gleich die passenden Passagen in den Config-Files.
Und ein
bestätigt die Funktionalität.
Praktischer finde ich diesen Link https://ssl-config.mozilla.org/ hier. Der liefert optimalerweise gleich die passenden Passagen in den Config-Files.
Und ein
Code: Alles auswählen
openssl s_client -connect mail.example.tld:993 -tls1_2
- heisenberg
- Beiträge: 4123
- Registriert: 04.06.2015 01:17:27
- Lizenz eigener Beiträge: MIT Lizenz
Re: [GELÖST] TLS 1.3 und TLS 1.2 parallel anbieten
Ja. Es mag da praktischere und besser anwendbare Anleitungen geben.
Ich verweise gerne of die Originaldoku der Software selbst, weil das üblicherweise der Platz ist, an dem die genauesten und neuesten Informationen stehen.
Ich verweise gerne of die Originaldoku der Software selbst, weil das üblicherweise der Platz ist, an dem die genauesten und neuesten Informationen stehen.
- KBDCALLS
- Moderator
- Beiträge: 22446
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Re: [GELÖST] TLS 1.3 und TLS 1.2 parallel anbieten
Was ja keine Anleitung ist, sondern ein KonfigGenerator der gleich die passenden Zeilen auspukt.
https://ssl-config.mozilla.org/ hier.
https://ssl-config.mozilla.org/ hier.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.