• Bewerte uns auf OMR Reviews: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Gelöst A secured connection (either via StartTLS or SMTPS) is required for this recipient.

Madd3x

Member
Registriert
10 März 2025
Beiträge
5
Reaktionspunkte
0
Moin Zusammen!

Mein Kollege hat heute versucht an eine Email Adresse eine Mail zu versenden und bekam folgenden Fehler:


- 553 5.7.3 A secured connection (either via StartTLS or SMTPS) is required for this recipient.


Wir sind in der NSP Cloud Variante, was können wir da tun?

"mailId": "4b516697-0ec6-4dbe-8473-8f4a7986e58a",
(...)
"tlsCipherSuite": "TLS_AES_256_GCM_SHA384",
"tlsProtocol": "Tls13"

Für den Empfänger gibt es kein hinterlegtes Zertifikat.


Mfg
 
Guten Abend Madd3x

hat es bisher mit dem Partner funktioniert oder noch nie?

Habt ihr kürzlich für die Partner Domain bzw. generell TLS für ausgehende Verbindungen erzwungen - Stichwort: Transportsicherheit?

Wenn es nicht von euch erzwungen wurde (Partner/ global), hat ggf. die Empfängerseite die Anforderungen umgesetzt, nur noch TLS verschlüsselte Verbindungen anzunehmen?

Die Fehlermeldung weißt auf die Transportsicherheit (=TLS) und nicht eine Inhaltsverschlüsselung (=S/MIME) hin 🤓

LG
Fabian
 
Mit dem Partner hat es noch nie funktioniert.

Habt ihr kürzlich für die Partner Domain bzw. generell TLS für ausgehende Verbindungen erzwungen - Nein

Es kann sein das die Gegenseite TLS voraussetzt können wir da etwas machen?

Danke für die Hilfe!
 
Zuletzt bearbeitet:
Moin Zusammen!

Mein Kollege hat heute versucht an eine Email Adresse eine Mail zu versenden und bekam folgenden Fehler:


- 553 5.7.3 A secured connection (either via StartTLS or SMTPS) is required for this recipient.


Wir sind in der NSP Cloud Variante, was können wir da tun?

"mailId": "4b516697-0ec6-4dbe-8473-8f4a7986e58a",
(...)
"tlsCipherSuite": "TLS_AES_256_GCM_SHA384",
"tlsProtocol": "Tls13"

Für den Empfänger gibt es kein hinterlegtes Zertifikat.


Mfg
Moin,

es könnte auch sein, das die beiden Server sich nicht auf eine gemeinsame TLS Version und Ciphersuite einigen können.
Wenn Du Zugang zu einem Linux oder MacOS Computer hast, könntest Du mit dem Tool sslscan mal den Mailserver Deines Kommunikationspartners auf die unterstützten TLS Versionen und Ciphersuites abfragen. Der Befehl wäre dann so:
sslscan --starttls-smtp <DNS Name des remote Mailserver>:25

Welche DNS Namen die Mailserver haben ist ja ganz einfach mit nslookup oder auch mxtoolbox.com herauszufinden ;)


VG
Michi
 
Das erzwingen der TLS für den Partner war die Lösung,

Vielen dank!
 
Freut mich das ich richtig geraten habe, hätte als nächstes auf euer Zertifikat für TLS getippt wie von MichiH beschrieben.

Was mich dann nur wundert: Welcher vernünftige Empfänger nimmt keine TLS Verbindung an?

Wir z.B. erzwingen generell ausgehend, da kracht es teils mit noreply und Newsletter... Aber relevanter Verkehr muss via TLS gehen (DSGVO etc.).

Ich würde an eurer Stelle dem nachgehen (It-Abteilung des Partners anfragen).

LG
Fabian
 
Zurück
Oben