1. Artikel
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Forum
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. Paules-PC-Forum.de
  2. Forum
  3. Programmierung
  4. XProfan
  5. Helfer und Tools
  6. Dlls, Includes, Units und Prozeduren

Email-Empfang und -Versand mit TLS 1.2

  • Jens-Arne
  • 23. August 2023 um 18:50
  • Jens-Arne
    Ist öfter hier
    Reaktionen
    91
    Beiträge
    113
    • 23. August 2023 um 18:50
    • #1

    Guten Abend,

    bekanntermaßen haben ja inzwischen so ziemlich alle Email-Provider ihre Server auf TLS 1.2 umgestellt. Deshalb funktionieren die ganzen guten alten Funktionen zum Empfang und Versand von Emails nicht mehr, insbesondere auch die von XProfan nicht.

    Im inzwischen sang- und klanglos eingestellten Forum auf http://www.xprofan.de hatte mal jemand (Florian Heuberger) an einer Lösung gebastelt, sie aber nie fertiggestellt bzw. veröffentlicht.

    Also habe ich mich notgedrungen die letzten Wochen intensiv mit einer eigenen Lösung beschäftigt. CryptLib kann TLS 1.2-Verbindungen herstellen und ist zum Privatgebrauch kostenlos. Also habe ich dieses Cryptosystem gewählt. Im Detail ist allerdings sowohl der Umgang mit CryptLib als auch das Erstellen und insbesondere Auslesen von Roh-Emails jeweils eine extrem komplizierte Angelegenheit. Trotzdem habe ich jetzt ein System beisammen, das funktioniert.

    Allerdings, wie immer, mit einigen schmerzhaften Einschränkungen: CryptLib kommt mit einigen (auch bekannten) Email-Providern nicht klar, oder meinetwegen auch umgekehrt. Wer da was verbockt hat, weiß ich naturgemäß nicht. Klar ist nur, dass die TLS 1.2-Serververbindung bis zur aktuell letzten funktionierenden CryptLib-Version 3.46 (das ist nicht die aktuelle, die bleibt sofort mit einem Fehler hängen, wenn man eine TLS 1.2-Verbindung herstellen möchte, egal mit welchem Provider!) z.B. nicht mit t-online funktioniert. Das ist für Deutschland natürlich echt suboptimal, aber leider im Moment nicht zu ändern.

    Hier die von mir getesteten Provider:

    funktioniert: web.de, GMX, IONOS (ehemals 1&1)

    funktioniert nicht: t-online, freenet.de

    EDIT: Das bedeutet natürlich nicht, dass man nicht an t-online-Email-Adressen versenden könnte, sondern "nur", dass man nicht aus einem t-online-Account heraus versenden kann. Und leider auch keine Emails aus einem solchen Account abrufen.

    Für Interessierte habe ich das von mir erstellte Paket hier zum Download zusammengestellt. Die letzte funktionierende CryptLib-Version ist dabei, ebenso eine INC, eine PH und eine DLL von mir, die zum Paket gehören. Es ist weiter ein umfangreiches Beispielprogramm sowie eine chm-Hilfe dabei. Außerdem für alle Fälle vcruntime140.dll. CryptLib braucht diese Datei, aber sie ist leider nicht auf allen Systemen vorinstalliert. Zum Glück ist sie von Microsoft für die direkte Verbreitung freigegeben, sodass man sie einfügen kann, wenn sie bei einem fehlen sollte.

    Eigentlich wollte ich das auf xprofan.net veröffentlichen, weil mir hier das ewige Problem mit den nicht mehr änderbaren Beiträgen auf die Nerven geht, wenn man ein Paket diskutieren möchte, das sicherlich beim Testen auf anderen Systemen wie immer noch verbesserungswürdig sein wird, aber zur Zeit ist dieses Forum offenbar das einzige, das noch funktioniert.

    Hier ist die Download-Zip-Datei: CL-Mail.zip

    Wenn man auf diesen Link, klickt funktioniert das ggf. nicht richtig (das muss foreninterne Gründe haben). Einfach diese URL kopieren und in ein neues Browserfenster eingeben, dann geht es: "http://www.kanzlei-reumschuessel.de/CL-Mail.zip"

    Beste Grüße, Jens-Arne

    10 Mal editiert, zuletzt von Jens-Arne (23. August 2023 um 19:22)

  • Jens-Arne
    Ist öfter hier
    Reaktionen
    91
    Beiträge
    113
    • 24. August 2023 um 14:32
    • #2

    Neuerung: im Beispielprogramm HTML-Bodies auch im externen Browser anzeigen, außerdem HTML-Body-Anzeige generell deutlich verbessert (Zeichensatzumsetzung)

  • H.Brill
    Stammuser
    Reaktionen
    482
    Beiträge
    1.176
    • 24. August 2023 um 17:46
    • #3

    Schade, daß es nicht mit t-online geht.

    Ich frage mich nur, wie das z.B. Thunderbird (mit dem ich arbeite)

    das macht. Wenn ich dort die Einstellungen betrachte, müßte es doch eine

    Möglichkeit geben, mit XProfan und einer entsprechenden DLL das auch

    zu machen.

    Spoiler anzeigen

    Eingang :

    secureimap.t-online.de

    Benutzername : XXXXXXXXXX

    Port : 993

    Verschlüsselung : SSL / TLS

    Ausgang :

    Benutzername : XXXXXXXXXX

    securesmtp.t-online.de

    Port : 587

    Verschlüsselung : STARTTLS

    Ist ja jetzt nichts Ungewöhnliches, was die Ports und Verschlüsselung betrifft.

    Wir sind die XProfaner.

    Sie werden von uns assimiliert.

    Widerstand ist zwecklos!

    Wir werden alle ihre Funktionen und Algorithmen

    den unseren hinzufügen.

  • Jens-Arne
    Ist öfter hier
    Reaktionen
    91
    Beiträge
    113
    • 24. August 2023 um 20:02
    • #4

    Die nutzen vermutlich eine andere CryptoSuite. Aber z.B. OpenSSL ist so kompliziert, dass ich überhaupt keine Lust habe, mich damit zu befassen. Das Thema Verschlüsselung ist leider schon "ungewöhnlich", nämlich in der Umsetzung extrem haarig. Sonst gäbe es ja schon diverse Pakete, mit denen man das einfach so mal nebenbei machen könnte.

    Einstweilen kann man nur hoffen, dass entweder t-online seine etwaigen Probleme behebt, oder CryptLib, je nachdem, an wem es liegt.

  • Volkmar
    Moderator
    Reaktionen
    6.892
    Beiträge
    6.851
    • 24. August 2023 um 20:58
    • #5

    Auf t-online brauchst Du nicht zu hoffen. Die haben im vorigen Jahr allen Kunden, die noch mit alten Verschlüsselungsversionen arbeiten, per Mail gewarnt, daß es ab Jahreswechsel so nicht mehr funktionieren wird. Für die ist das Thema durch.

    TLS 1.2 sollte zwar noch funktionieren, tut es aber wohl doch nicht so ganz. Das hat seit 1. Januar keinen gejuckt, da wird sich vermutlich auch nichts dran ändern.

    Gruß Volkmar

  • Jens-Arne
    Ist öfter hier
    Reaktionen
    91
    Beiträge
    113
    • 24. August 2023 um 22:56
    • #6

    Na gut, da wirst Du wohl Recht haben. Aber wir können immerhin sehr wohl darauf hoffen, dass CryptLib irgendwann TLS 1.3 unterstützen wird. Wenn das Projekt weiter gepflegt wird (und das wird es bisher), werden die da überhaupt nicht drumherum kommen. Und dann sollte es auch mit t-online klappen.

    Gruß, Jens-Arne

  • Volkmar
    Moderator
    Reaktionen
    6.892
    Beiträge
    6.851
    • 24. August 2023 um 23:03
    • #7

    Wäre schön, wenn es bald was wird :)

    Gruß Volkmar

  • Jens-Arne
    Ist öfter hier
    Reaktionen
    91
    Beiträge
    113
    • 26. August 2023 um 02:01
    • #8

    Neue Version: IMAP hinzugefügt.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Windows 11

Tags

  • Email
  • Email-Empfang
  • Email-Versand
  • TLS 1.2
  • TLS
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™