• Stand: 18. August 2026


    Hier ist eine kurze Übersicht, seit welcher Programmversion welche TLS-Version unterstützt wird. TLS bedeutet übrigens Transport Layer Security und ist ein Verschlüsselungsprotokoll zur sicheren Übertragung von Daten. Im E-Mailverkehr setzen viele Mailanbieter heutzutage mindestens TLS 1.2 voraus. Mehr zu TLS z.B. in Wikipedia unter

    Transport Layer Security – Wikipedia

    TLS 1.3

    TLS 1.3 wird seit v12.3.0.4 BETA vom 18.08.2026 sowie v12.3.1 FINAL vom 26.08.2026 unterstützt.

    TLS 1.2

    TLS 1.2 wird zwar seit v8.4.0.4 BETA vom 26.06.2018 sowie v8.5 FINAL vom 27.06.2018 unterstützt. Allerdings wurden viele sog. Cipher Suites erst in späteren Programmversionen hinzugefügt, so z.B. in v9.1.4 FINAL vom 04.03.2020. Da fast alle Mailanbieter mindestens TLS 1.2 voraussetzen, sollte man daher heutzutage mindestens die letzte The Bat! v9.5.1 FINAL vom 26.01.2022 nutzen.

    TLS 1.1

    TLS 1.1 wird seit v6.1.0.1 BETA vom 16.12.2013 sowie v6.1.2 FINAL vom 18.12.2013 unterstützt. Zugleich hat man damals wegen einiger Mailanbieter auch eine Unterstützung für SSL 3.0 implementiert, die fehlte, weil The Bat! sowieso seit langem mit dem Nachfolger TLS 1.0 arbeitete. Allerdings ist SSL (steht für Secure Sockets Layer) heutzutage nicht mehr relevant, da viel zu unsicher.

    TLS 1.0

    TLS 1.0 (manchmal auch als SSL 3.1 bezeichnet) wird seit The Bat! v1.60 und damit seit 2003 unterstützt.

    TLS testen

    Man kann selbst überprüfen, welche Protokolle und Versionen der benutzte Mailserver unterstützt. Dafür kann man z.B. OpenSSL verwenden. Ich finde jedoch SSLScan für solche Zwecke nützlicher, weil es bereits kompiliert ist und mehr Infos liefert, dazu auch noch farblich gekennzeichnet. Aus dem unter Releases heruntergeladenen aktuellen ZIP-Archiv muss man nur die Datei sslscan.exe irgendwohin entpacken. Der einfache Befehl lautet dann wie folgt:

    Code
    sslscan Server:Port

    Also z.B. für den POP3-Server von GMX:

    Code
    sslscan pop.gmx.net:995

    Oder für den IMAP-Server von GMX:

    Code
    sslscan imap.gmx.net:993

    Oder für den SMTP-Server von GMX:

    Code
    sslscan mail.gmx.net:465

    Das liefert dann gleich ganz oben folgende Infos:

    Code
      SSL/TLS Protocols:
    SSLv2     disabled
    SSLv3     disabled
    TLSv1.0   disabled
    TLSv1.1   disabled
    TLSv1.2   enabled
    TLSv1.3   enabled

    Was bedeutet, dass alles außer TLS 1.2 und 1.3 deaktiviert ist. Weiter darunter im Abschnitt Supported Server Cipher(s) sieht man, welche Cipher Suites für die jeweilige TLS-Version unterstützt (Zeile Accepted) und welche davon bevorzugt (Zeile Preferred) werden. Und ganz zum Schluss im Abschnitt SSL Certificate sieht man, welches Zertifikat verwendet wird und bis wann es gültig ist. Solche Infos können auch bei einer Fehlerbehebung nützlich sein.

    Zum Vergleich dasselbe noch mit dem POP3-Server von Google:

    Code
    sslscan pop.gmail.com:995
    
      SSL/TLS Protocols:
    SSLv2     disabled
    SSLv3     disabled
    TLSv1.0   enabled
    TLSv1.1   enabled
    TLSv1.2   enabled
    TLSv1.3   enabled

    Hier sieht man, dass selbst TLS 1.0 noch aktiviert ist. SSLScan zeigt die Zeilen 1.0 und 1.1 zu Recht in gelber Farbe an, da diese Versionen mittlerweile nicht mehr sicher sind. Wenigstens ist SSL deaktiviert, was wiederum grün angezeigt wird.

    Will man übrigens die Überprüfung nur auf z.B. TLS 1.3 beschränken, muss man folgenden Befehl eingeben:

    Code
    sslscan --tls13 pop.gmx.net:995

    Dann werden alle Infos nur zu TLS 1.3 geliefert. Weitere Kommandozeilenparameter erfährt man, wenn man einfach nur sslscan ohne alles eingibt.

    Einmal editiert, zuletzt von sanyok (31. August 2026 um 13:14) aus folgendem Grund: Link zu v12.3.1 hinzugefügt.

  • sanyok 18. August 2026 um 22:00

    Hat das Thema geschlossen.