T-Online.de - Kein Abruf (POP3) über SSL möglich?

  • Code
    Abruf über POP mit SSL-Verschlüsselung
    Posteingangsserver	securepop.t-online.de	Port: 995	Sicherheit: SSL/TLS

    Und das ist falsch, da dieser POP3-Server nur SSL und kein TLS unterstützt. In OE6 würde diese Einstellung wahrscheinlich noch klappen, da dort nur SSL unterstützt wird. In TB! aber nicht.


    TLS geht nur beim IMAP-Empfangsserver. Bei SMTP geht nur STARTTLS. Dazu habe ich bereits oben geschrieben.

  • Ja, STARTTLS ist eine Einleitung der Protokollverhandlung, nicht das Protokoll selbst.
    Ich hab nur geprüft ob die Server überhaupt TLS verstehen. Und der POP3-Server bei T-O ist schrottig eingestellt.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Hallo,

    ich habe gerade versucht das Senden und Empfangen bei T-Online auf die verschlüsselte Form einzustellen.

    Das Senden danach ging.

    Aber das Empfangen funktioniert beim besten Willen nicht, egal was ich einstelle.

    Es kommt die Fehlermeldung:

    Der Server unterstützt kein TLS. Es wird SSL-Protokollversion 3.0 verwendet, welche veraltet und unsicher ist. (Version 3.1 als TLS-Version wird benötigt)

    Hat jemand eine Lösung dafür.

    Vielen Dank

  • T-Online hat einen kaputten POP3-Server.
    Es gibt keine Lösung.

    Ich verschiebe mal, weil es hier nicht um Verschlüsselung von Mails geht sondern um die SSL-Verbindung.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Nach einer Meldung in der Zeitung plant die Telekom ihre Mails nur noch per SSL zu ermöglichen. 20% seien noch ohne SSL. Was genau ist denn bei denen "schrottig" eingestellt?

    --
    Gruß
    Manfred
    TheBat! 7.X.X letzte Release auf Windows 10 Pro 64Bit

  • Ein POP3-Server, der kein TLS kann ist Schrott oder deren Serveradmins sind Schrott.
    Schließlich macht es deren IMAP-und SMTP-Server doch auch TLS.

    Es gibt außerdem längst keine Mailclients mehr, die Uralt-SSL2-brauchen.

    Und wer bei SMTP einmal auf Port 465 nur SSL3 und auf Port 587 STARTTLS bereit stellt, hat von Serveradminsitration keine Ahnung!

    Und dass T-Online unsichere Verschlüsselung mit DES-CBC anbietet ist grauenvoll!


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    Einmal editiert, zuletzt von GwenDragon (31. Oktober 2013 um 11:44)

  • //EDIT:
    Übrigens: Businesskunden bekommen TLS bei POP3.

    Aber die Normalos und Kostenlosos: vielleicht 2014? Wer weiß.

    Das ist typisch "E-Mail mit Bugs + Maden in Germany". Der magentene Riese wirbt für 2014 mit Verschlüsselung und bringt das seit ca. einem Jahrzehnt nicht korrekt zustande.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    Einmal editiert, zuletzt von GwenDragon (31. Oktober 2013 um 13:30)

  • Woher stammt denn die Information?

    Irgendwo in den Untiefen der Telekomseiten fand ich das.
    Aber wo es ist weiß ich nicht mehr- leider-, den Verlauf habe ich gelöscht. Und ich bin keine Mailkundin bei denen.

    Ich hielt mich bisher für einen Businesskunden, trotzdem geht TLS nicht.

    Wenn du Businesskunde bist, beschwer dich bei T-Online, dass die dir kein TLS über POP3 anbieten.


    Zitat

    Wie kann man herausfinden, ob man ein "Businesskunde" von TO ist?

    Das musst du doch wissen, was welche Pakete du bei denen gebucht hast. Ansonsten frag mal bei der Servicehotline nach.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    Einmal editiert, zuletzt von GwenDragon (3. November 2013 um 15:28)

  • Hallo Gwen,

    danke Dir, dann weiß ich ja Bescheid. Bei Telekom habe ich schon nachgefragt, ob sie gedenken, noch bis zur Abschaltung des unverschlüsselten Abrufs TLS zu implementieren. Werde dann berichten.

    Aus meiner Sicht ist der einfachste Workaround die Weiterleitung zur normalen E-Mail-Adresse (bei einem anderen Provider) oder zu einem beliebigen Freemailer, von wo man mit TB unverschlüsselt oder mit TLS abrufen kann, fertig.

    Gruß
    Lisa

  • Die Weiterleitung einer geschäftlichen älteren T-Online-Mailadresse an meine Hauptadresse war über Jahre meine Lösung der Problems.

    Ich bin gespannt, ob T-Online ab 2014 dann TLS wirklich hinbekommt.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Ich habe sogar schon Antwort erhalten: Nein, T hat gar nicht die Absicht, TLS bei POP3 zu implementieren.

    Ein Grund, den Mailanbieter zu wechseln, wenn er ein veraltetes, teils unsicheres SSL benutzt.
    Zu deren Kompetenz im Bereich Server sagt ich lieber nix.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Ich habe sogar schon Antwort erhalten: Nein, T hat gar nicht die Absicht, TLS bei POP3 zu implementieren.


    Kannst du dafür vielleicht auch eine Quelle angeben? Da geben sich doch seit Monaten die Anbieter "T-Online", "gmx", "web.de" und auch "freenet" mit ihrer Kampagne "E-Mail Made In Germany" alle Mühe, demnächst die Verschüsselung auch bei POP3 umzusetzen.


    Die Frage ist nur, ob sie das bis 2014 ändern werden.


    Spätestens ab März 2014soll es soweit sein!


    @sanyok
    Ich habe in größeren Zeitabständen immer 'mal wieder testweise die auf der T-Online-Seite empfohlenen Servereinstellungen für den verschlüsselten Empfang ausprobiert, hatte immer nicht funktioniert. Empfohlen werden diese Einstellungen bei POP3:

    Posteingangsserver: securepop.t-online.de --->Port: 995 (TLS)
    Postausgangsserver (SMTP): securesmtp.t-online.de --->Port: 587 (STARTTLS)

    Durch einen anderen Strang hier bin ich durch Thomas auf die Idee gekommen, bei den T-Online Server Einstellungen 'mal etwas genauer hinzusehen. Wie Thomas bei seinem gmx-Konto geschrieben hat, war auch bei meinem T-Online-Konto die Authentifikation auf: Authentifikation: MD-5 APOP Abfrage/Rückmeldung (RFC-1734) voreingestellt. Stelle ich die Authentifikation auf Standard ! um, funktioniert bei mir der Empfang mit obigen Einstellungen.

    Ist das Problem damit gelöst und wurde vorher vielleicht zuviel grundlos gemeckert?

    8 Mal editiert, zuletzt von CCCP99 (7. November 2013 um 03:07) aus folgendem Grund: Wortdreher Servereinstellungen korrigiert, anschließend waren die links im Text zerschossen;

  • Unglaublich! Generationen haben sich daran versucht. Du hast jetzt das Ei des T-Onlinus gefunden. Es funktioniert tatsächlich auch bei mir! Toll!

    Kann das bitte irgendjemand in irgendeine FAQ übernehmen, so dass man es immer wiederfindet?

    TheBat! Pro 10.x (64 Bit) NAU • Win 11x64 Pro • keine PlugIns

  • Posteingangsserver: securepop.t-online.de --->Port: 995 (TLS)
    Postausgangsserver (SMTP): securesmtp.t-online.de --->Port: 587 (STARTTLS)

    Durch einen anderen Strang hier bin ich durch Thomas auf die Idee gekommen, bei den T-Online Server Einstellungen 'mal etwas genauer hinzusehen. Wie Thomas bei seinem gmx-Konto geschrieben hat, war auch bei meinem T-Online-Konto die Authentifikation auf: Authentifikation: MD-5 APOP Abfrage/Rückmeldung (RFC-1734) voreingestellt. Stelle ich die Authentifikation auf Standard ! um, funktioniert bei mir der Empfang mit obigen Einstellungen.


    Funktiert das bei euch allen?

    Bei mir funktioniert das Abholen über POP3 bei securepop.t-online.de:995 mit TLS und Authentfifikation Standard nicht.
    TheBat meckert SSL3 an.

    Ich muss meine T-Online-Mail weiter leiten.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • 07.11.2013, 16:58:04: FETCH - Verbunden mit dem POP3-Server
    07.11.2013, 16:58:04: FETCH - bestätigt (Standard)
    07.11.2013, 16:58:04: FETCH - 8512 Nachricht(en) im Postfach, davon 0 neue
    07.11.2013, 16:58:04: FETCH - TLS-Verbindung erfolgreich aufgebaut
    07.11.2013, 16:58:04: FETCH - Verbindung beendet - 0 Nachricht(en) empfangen
    07.11.2013, 16:59:22: FETCH - Empfange Nachrichten
    07.11.2013, 16:59:22: FETCH - Verbinde mit POP3-Server securepop.t-online.de auf Port 995
    07.11.2013, 16:59:23: FETCH - Einleitung TLS-Handshake
    >07.11.2013, 16:59:24: FETCH - Zertifikat S/N: 01D4C269FF9EF0003590A6ABE28FE9DF, Algorithmus: RSA (2048 Bits), ausgestellt von 17.09.2012 bis 20.10.2014 23:59:59, für 1 Host(s): securepop.t-online.de.
    >07.11.2013, 16:59:24: FETCH - Besitzer: DE, Hessen, Darmstadt, Deutsche Telekom AG, P&I AM/DCS, securepop.t-online.de.
    >07.11.2013, 16:59:24: FETCH - Root: generated by avast! antivirus for SSL scanning, avast! Mail Scanner, avast! Mail Scanner Root
    07.11.2013, 16:59:24: FETCH - TLS-Handshake vollständig
    07.11.2013, 16:59:24: FETCH - Verbunden mit dem POP3-Server
    07.11.2013, 16:59:25: FETCH - bestätigt (Standard)
    07.11.2013, 16:59:25: FETCH - 8512 Nachricht(en) im Postfach, davon 0 neue
    07.11.2013, 16:59:25: FETCH - TLS-Verbindung erfolgreich aufgebaut
    07.11.2013, 16:59:25: FETCH - Verbindung beendet - 0 Nachricht(en) empfangen


    Und noch:
    Neben des Weges: Nein, ich bin schon lange kein sog. Business-Kunde der T-Online mehr.

  • Du hast ja Avast aktiv. Das ist ja ein Mailproxy.
    Woher willst du wissen, dass Avast nicht nach T-Online mit SSL3 verbindet!?


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.