Problem beim SSL-Abruf eines T-Online Kontos

  • Hallo.

    T-Online bietet optional eine SSL-Bedienung des Postfaches an. Die entsprechenden Server sind:

    - securepop.t-online.de (Abruf)
    - securesmtp.t-online.de (Senden)

    Wie auch beim SSL-Abruf meiner Postfächer bei web.de, habe ich in der Box "Verbindung" ausgewählt was in folgendem screenshot zu sehen ist. Die ports werden sodann automatisch nachgeführt.


    http://img262.imageshack.us/my.php?image=t…tellungenii.jpg


    Bei web.de funktioniert der ssl-Abruf einwandfrei. Bei T-Online jedoch nicht. Folgende Fehlermeldung erhalte ich beim Abruf des Postfaches:

    "!09.05.2009, 20:16:37: FETCH - Der Server unterstützt kein TLS. Es wird SSL-Protokollversion 3.0 verwendet, welche veraltet und unsicher ist. (Version 3.1 als TLS-Version wird benötigt)"

    Der Mann im T-Online Support sagt mir, ich habe alles korrekt eingestellt. Mein Mail-Programm hat also eine Macke. Ich soll mich mit dem Hersteller in Verbindung setzen.

    Hat jemand von Euch eine Idee woran es liegen könnte?

    Peter

    Einmal editiert, zuletzt von Peter_F (9. Mai 2009 um 21:36)

  • Es liegt daran, dass es nicht geht, nicht über SSL/TLS. Im Forum gibt es bereits ein paar Threads dazu. Und es gibt auch schon einen BugTracker-Eintrag (BT-Info hier).

    Daher musst du momentan auf "Standard" umstellen => s. hier, oder für T-Online einen anderen Mail-Client benutzen.


    P.S. Es geht übrigens auch mit v4.x nicht.

    Einmal editiert, zuletzt von sanyok (10. Mai 2009 um 14:32)

  • Es ging noch nie mit T-Online über SSL.

    Und SSL 3.0 ist eben nicht TLS. Die Telekom setzt halt auf überalterte Technik.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Zitat


    Und SSL 3.0 ist eben nicht TLS.


    Für den Normalverbraucher ist das alles egal, weil oft unverständlich. Er kann lediglich nicht verstehen, wieso es mit OE/OL & Co. klappt und mit TB! nicht. Also liegt's an TB!

  • Ja, die meisten Probleme mit dem SSL-/TLS-Protokoll kommen von TheBat, unbestritten. Und Ritlabs hat kein Interesse das zu fixen.

    Verärgert ja nur ein paar Kunden. Deswegen findet TheBat auch so schlecht in manche Firma.
    Ich kenne da mehrere, die T-Com-Business haben und TheBat nicht verwenden können.

    Manchmal schneiden sich die guten Herren in Moldavien ins eigene Fleisch oder den eigenen geldbeutel.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Zitat


    Welche Alternativprogramme zu TB würdet ihr empfehlen?


    Wieso willst du deine T-Online-Nachrichten unbedingt über SSL abrufen? Über die Standardverbindung klappt alles wunderbar (s. oben). Und wenn die T-Online auch gleichzeitig dein Internetprovider ist, dann musst du nicht mal ein Passwort eintragen - der Benutzername alleine reicht aus.

  • Hallo Sanyok.

    Zitat


    Wieso willst du deine T-Online-Nachrichten unbedingt über SSL abrufen?

    Bei der Bedienung des Kontos werden Kennung der mailbox, Nutzername und Passwort im Klartext übertagen. Das wollte ich unterbinden.

    Zitat


    Über die Standardverbindung klappt alles wunderbar (s. oben).

    Das weiß ich wohl. Aber eben mit obigem feature.

    Zitat


    Und wenn die T-Online auch gleichzeitig dein Internetprovider ist, dann musst du nicht mal ein Passwort eintragen - der Benutzername alleine reicht aus.

    Danke. Das wußte ich nicht.

    ---

    Könnten dennoch Alternativen zu the bat genannt werden? Zumal ich hier im Forum gelesen habe das the bat aufgrund diverser Gründe, teilweise auch der "Unlust" der Entwickler, ein sterbender Schwan sein soll?

    Peter

  • Zitat


    Bei der Bedienung des Kontos werden Kennung der mailbox, Nutzername und Passwort im Klartext übertagen. Das wollte ich unterbinden.


    Wenn man das Passwort auslässt, ist der Rest im Ergebnis irrelevant. Außerdem solltest du als Authentifikation "APOP-MD-5" einstellen. Dann werden die Daten mit MD5 kodiert und sind nicht mehr im Klartext sichtbar. Zweck erfüllt! ;)


    Zitat


    Könnten dennoch Alternativen zu the bat genannt werden?


    Es kann leider nur einen geben! ;)

  • Hallo Bernd.

    Zitat


    Wo hast du denn das vom sterbenden Schwan gelesen?

    Nirgendwo konkret. Es war für mich eher die Zusammenfassung (Wertung) versch. über div. Diskussionen verteilter Aussagen.

    Peter

  • Hallo Sanyok.

    Zitat

    Außerdem solltest du als Authentifikation "APOP-MD-5" einstellen. Dann werden die Daten mit MD5 kodiert und sind nicht mehr im Klartext sichtbar. Zweck erfüllt! ;)

    Das hatte ich schon versucht. Fehlermeldung: "FETCH - Server meldet Fehler. Die Antwort ist: -ERR Unrecognized command"

    Peter

  • Zitat


    Das hatte ich schon versucht. Fehlermeldung: "FETCH - Server meldet Fehler. Die Antwort ist: -ERR Unrecognized command"


    Sieht bei mir anders aus:

    Code
    19.05.2009, 00:18:27: FETCH - Empfange Nachrichten
     19.05.2009, 00:18:27: FETCH - Verbunden mit dem POP3-Server
     19.05.2009, 00:18:27: FETCH - bestätigt (APOP-MD-5)
     19.05.2009, 00:18:27: FETCH - 0 Nachrichten in der Mailbox, 0 neu
     19.05.2009, 00:18:27: FETCH - Verbindung beendet - 0 Nachrichten empfangen
  • Hallo Sanyok.

    Zitat


    Sieht bei mir anders aus:

    Code
    19.05.2009, 00:18:27: FETCH - Empfange Nachrichten
     19.05.2009, 00:18:27: FETCH - Verbunden mit dem POP3-Server
     19.05.2009, 00:18:27: FETCH - bestätigt (APOP-MD-5)
     19.05.2009, 00:18:27: FETCH - 0 Nachrichten in der Mailbox, 0 neu
     19.05.2009, 00:18:27: FETCH - Verbindung beendet - 0 Nachrichten empfangen

    Na toll oO! Und nu? *Arschkarte von allen Seiten beguckt*

    Peter