Zertifikatsfehler bei GMX (POP3)

  • AntispamSniper? Ich vermutete, dass es der Bösewicht bei SSL ist.
    //EDIT: Auch gerade mit dem aktuellen getestet. Wenn es aktiviert wird, hängt es ein Zertifikat mit 512bit dazwischen und scannt SSL beim Abholen, was einen Zertifikatsfehler ergibt.

    Wenn ein Programm solche unsicheren Zertifikate mit viel zu geringen (ist dann abhörbar!) Schlüssellängen installiert, würde ich die Finger davon lassen!


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    Einmal editiert, zuletzt von GwenDragon (4. Januar 2014 um 09:32)

  • Man kann das Scannen von SSL ausschalten, aber ich grüble jetzt auch schon die ganze Nacht darüber nach, was das Ganze soll und ob ich das ja leider bezahlte Programm unter diesen Umständen weiter installiert lassen soll. Nicht zuletzt habe ich das PlugIn damals letztlich aufgrund der Empfehlungen dieser Gruppe installiert.

    TheBat! Pro 10.x (64 Bit) NAU • Win 11x64 Pro • keine PlugIns

  • Ralf Brinkmann
    Es ist deine Entscheidung, Programme zu nutzen, welche die sichere Datenübertragung unterwandern, indem sie selbst lasche Zertifikate ausstellen.
    Ich meide solche Programme, weil mir der sichere Transfer meiner Logindaten und Inhalte wichtig sind.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Also, ich habe jetzt mal testweise die 64-Bit-Version von The Bat! installiert, und weil AntiSpamSniper hier (in der 32-Bit-Version) sowieso nicht funktioniert, habe ich es gleich ganz deinstalliert und dem Autor auf der Webseite eine entsprechende Mitteilung wegen des Zertifikats hinterlassen. Mal sehen ob er mir antwortet.

    TheBat! Pro 10.x (64 Bit) NAU • Win 11x64 Pro • keine PlugIns

  • Ich habe jetzt eine Antwort vom Programmierer Vitaly Sidorov bekommen:

    Zitat

    The generated certificate is used only for local connection between
    TheBat and the plug-in proxy. The SSL connection with server always
    uses original server certificate, so there is no security issues here.

    Ich habe ihm geantwortet, dass das nicht stimmen kann. Ich bekomme meine e-Mails nicht, wenn ich das Zertifikat lösche, es sei denn, ich wähle SSL-Scanning ab.

    TheBat! Pro 10.x (64 Bit) NAU • Win 11x64 Pro • keine PlugIns

  • Also, ich habe hierzu etwas beizutragen.
    Bei mir tritt das Problem auch auf, aber nur wenn ich in The Bat! unter Optionen - S/MIME und TLS... die S/MIME Engine von Interne Impementierung auf Microsoft Crypto API umstelle.
    Hierbei ist es dann egal, bei welchem Provider die Mails Verschlüsselt (TLS) abgerufen werden, mit eingeschaltetem "Microsoft Crypto API" funktioniert es nicht.

    Auf eine Nachfrage bei AntiSpamSniper, habe ich bis jetzt keine Antwort bekommen X(

  • Bei mir tritt das Problem auch auf, aber nur wenn ich in The Bat! unter Optionen - S/MIME und TLS... die S/MIME Engine von Interne Impementierung auf Microsoft Crypto API umstelle.

    ich kann bei GMX über TLS Mails abrufen, egal wie die die S/MIME Engine eingstellt ist.

    Auf eine Nachfrage bei AntiSpamSniper, habe ich bis jetzt keine Antwort bekommen

    Der hat ja auch eine lumpige Verschlüsselung drin!


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Dann nur etwas Geduld, Vitaly meldet sich auf Anfragen normalerweise recht flott/zeitnah, meistens noch am selben Tag (dabei bitte auch an die Zeitverschiebung denken).

    Ich habe die Anfrage schon gestern Vormittag dort hin geschickt.
    Meine letzte Anfrage wurde innerhalb von 3 Stunden beantwortet, in diesem Fall nachdem ich dies hier nun gelesen habe, wissen sie wohl nicht so recht was sie hierzu sagen sollen.