Re: Postfix, Exim - Pros und Cons => TLS

From: Alvar Freude <alvar(at)a-blast.org>
Date: Fri, 19 May 2006 12:21:29 +0200

Hallo,

nochmal was bezüglich SMTP+TLS, vielleicht können da die Exim-Nutzer
was sagen -- bisher erscheint es mir so, dass die Wahl eher
Geschmackssache ist, aber das wäre evtl. ein Pluspunkt für Exim:

-- Oliver Fromme <olli(at)lurza.secnetix.de> wrote:

> Mit einer Ausnahme: TLS. Wenn Du TLS benötigst, um z.B.
> zwischen zwei MTAs verschlüsselt und authentisiert E-Mails
> zu übertragen (insbesondere wenn die Gegenseite kein Post-
> fix ist), dann bleib lieber bei Sendmail. Mit Postfix
> kriegst Du da graue Haare. Ich glaube allerdings nicht,
> daß Du TLS wie beschrieben benötigst; insofern kannst Du's
> ignorieren.

TLS für normale Clients klappt bei mir seit Jahren problemlos, das hast
Du aber auch nicht in Abrede gestellt ;-)

in Postfix GE-PACKT habe ich aber folgenden Hinweis gefunden -- evtl.
umgeht Exim das Problem ja:

=== SCHNIPP ===

MS-Exchange-Server offerieren teilweise den STARTTLS-Suppor auch dann,
wenn TLS auf dem Serevr nicht konfiguriert ist. Dies führt dann später
zu einem fehlgeschlagenen Handshake.
[... man solle nur einzelne Server freischalten ...]

Wichtig
Ist TLS für den smtp-Daemon aktiviert und der Server offeriert STARTTLS
uind es kommt dann zu einem fehlerhaften Handshake, bricht der
SMTP-Client die Verbindung ab, wechselt evtl. zum nächsten zuständigen
Mailserver oder liefert die Nachricht wieder in die Queue ein, um die
Zustellung später erneut zu versuchen.

== SCHNAPP ===

Wenn es mit TLS schief geht (obwohl die Gegenstelle behauptet sie kann
es), dann könnte der smtp-Daemon es beim 2. oder 3. Versuch ohne TLS
versuchen und somit dieses Problem übergehen.
Macht Exim das und das klappt dann da auch mit Bug-Software?

Das wäre ein Argument für mich, doch mal Exim statt Postfix zu nehmen
;-)

Ciao
  Alvar

-- 
** Alvar C.H. Freude, http://alvar.a-blast.org/
** http://www.wen-waehlen.de/
** http://odem.org/
** http://www.assoziations-blaster.de/

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 19 May 2006 - 12:24:29 CEST

search this site