[GELÖST] TLS 1.3 und TLS 1.2 parallel anbieten

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
JamesByrnes
Beiträge: 109
Registriert: 24.11.2021 11:11:04

[GELÖST] TLS 1.3 und TLS 1.2 parallel anbieten

Beitrag von JamesByrnes » 07.03.2024 14:14:55

Hallo,

ich habe einen Postfix/Dovecot-Server auf Debian 12 neu aufsetzen müssen. Hier ist standardmässig TLS 1.3 integriert. Jetzt gibt es nur Probleme mit den Anwendern, die teilweise uralte Handys haben oder alte Outlook-Clients, die alle kein TLS 1.3 können, sondern nur TLS 1.2.

Frage: Wie bekomme ich Postfix und Dovecot dazu, Beides anzubieten?

Grüße
JamesByrnes
Zuletzt geändert von JamesByrnes am 07.03.2024 16:15:03, insgesamt 1-mal geändert.

Benutzeravatar
heisenberg
Beiträge: 3567
Registriert: 04.06.2015 01:17:27
Lizenz eigener Beiträge: MIT Lizenz

Re: TLS 1.3 und TLS 1.2 parallel anbieten

Beitrag von heisenberg » 07.03.2024 15:18:21

Die Abkürzung ist TLS. Bitte korrigieren!

Hier die Dokumentationsstellen, wo Du das Gewünschte nachlesen kannst:

https://www.postfix.org/postconf.5.html ... _protocols

https://doc.dovecot.org/settings/core/# ... n_protocol
Zuletzt geändert von heisenberg am 07.03.2024 19:11:32, insgesamt 1-mal geändert.
Jede Rohheit hat ihren Ursprung in einer Schwäche.

JamesByrnes
Beiträge: 109
Registriert: 24.11.2021 11:11:04

Re: TSL 1.3 und TSL 1.2 parallel anbieten

Beitrag von JamesByrnes » 07.03.2024 16:13:47

Danke für die Dokus.
Praktischer finde ich diesen Link https://ssl-config.mozilla.org/ hier. Der liefert optimalerweise gleich die passenden Passagen in den Config-Files.
Und ein

Code: Alles auswählen

openssl s_client -connect mail.example.tld:993 -tls1_2
bestätigt die Funktionalität.

Benutzeravatar
heisenberg
Beiträge: 3567
Registriert: 04.06.2015 01:17:27
Lizenz eigener Beiträge: MIT Lizenz

Re: [GELÖST] TLS 1.3 und TLS 1.2 parallel anbieten

Beitrag von heisenberg » 07.03.2024 17:05:55

Ja. Es mag da praktischere und besser anwendbare Anleitungen geben.

Ich verweise gerne of die Originaldoku der Software selbst, weil das üblicherweise der Platz ist, an dem die genauesten und neuesten Informationen stehen.
Jede Rohheit hat ihren Ursprung in einer Schwäche.

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22359
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Re: [GELÖST] TLS 1.3 und TLS 1.2 parallel anbieten

Beitrag von KBDCALLS » 08.03.2024 14:44:27

Was ja keine Anleitung ist, sondern ein KonfigGenerator der gleich die passenden Zeilen auspukt.

https://ssl-config.mozilla.org/ hier.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Antworten