Als ik email probeer te versturen (ook geprobeerd van een freedom mailbox naar een andere eigen mailbox bij freedom) krijg ik opeens een delivery failure.
“TLS is required, but was not offered by host” en verwijst naar soeverin
STARTTLS begint onbeveiligd en wordt pas beveiligd met TLS zodra beide partijen dat overeenkomen via het STARTTLS-commando. Hierdoor kan de verbinding soms onbeveiligd blijven.
SSL/TLS is direct vanaf het begin versleuteld en blijft dat ook.
Er is een RFC die dat suggereert, maar de standaard submission port is nogsteeds 587. Ik kan me goed vinden in dit document.
Volgens mij niet helemaal. Je kunt STARTTLS zoals het commando al suggereerd aanroepen vanuit een onbeveiligde verbinding, en dat is iets anders. Voordat je STARTTLS doet, kun je (als je een beetje een geconfigureerde mailserver hebt dan) geen AUTH commando doen – waarin je dan zoiets als een usernaam/wachtwoord zou neerkwakken.
TLS willen afdwingen voor data is een beetje zinloos in deze. Er is namelijk geen (verplichte) controle over certificaten (zoals het slotje in je webbrowser), en enkel het transport is versleuteld. De mailserver ontsleuteld direct, omdat die anders de vereiste headers niet kan lezen (en dankzij onze overheden opslaan voor spionagedoeleinden), waarmee je data dus inherent niet veilig is.
TLS wil je dus volgens mij voornamelijk om je authenticatie niet te laten lekken in het geval van luistervinkjes op de lijn. Als je veillig wil communiceren moet je E2E encryptie gebruiken.
Ik kan het mis hebben hoor. Maar is dat niet die vermaledijde ‘TLS VEREIST’ instelling die je in mijn.freedom.nl onder ‘Mijn mailbox’ kunt vinden? Ik kan me herinneren dat de ontvangende SMTP server TLS moet doen als dat aan staat.