• Bewerte uns auf OMR Reviews: Klick

  • 25Reports geht live, schaut es euch an: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

  • Zertifikate vom Deutschen Forschungsnetz beziehen (Harica CA)? Klick

Mindestsicherheit der TLS-Transportverschlüsselung

Marvin

Active member
Registriert
26 Mai 2023
Beiträge
32
Reaktionspunkte
13
Eine Kundin hat mich auf das Tool von comcrypto (Testmail senden auf Startseite anklicken) aufmerksam gemacht, welches meldet, dass NoSpamProxy Cloud die Mindestsicherheit der TLS-Transportverschlüsselung beim Versand nicht gewährleistet.

Testmail.PNG
Test.jpg
Weiß jemand zufällig, wie das Testergebnis zu interpretieren ist? Direkt nachvollziehen kann ich es nämlich nicht.
 
Im Rahmen der Transparenz Offensive. Wir haben das Thema bereits hier (Link) angefangen zu diskutieren.



Weiß jemand zufällig, wie das Testergebnis zu interpretieren ist? Direkt nachvollziehen kann ich es nämlich nicht.
Meine/Eine Interpretation habe ich dir hier (Link) mitgeteilt. An deiner Stelle bin ich so "frech" und würde einfach dem Support von comcrypto GmbH schreiben. Da auf der Internetseite keinerlei Informationen zu Logik und Interpretation zu finden sind, bleibt dir auch keine andere Möglichkeit.

Abgesehen davon haben Tools, welche Hersteller abhängig sind, grundsätzlich ein Beigeschmack. Ganz nach dem Motto: Traue keine Statistik welche du nicht selbst gefälscht hast. Vergleichen schön und gut. Aber nur Tools, welche Open Source sind, damit die Ergebnisse auch jederzeit nachvollziehbar sind.
 
Ich wurde gestern von comcrypto kontaktiert und mir wurde eine Erläuterung angeboten, Daniel. 😅
Nächste Woche gebe ich dazu eine Rückmeldung.

Was mir gerade noch eingefallen ist: NoSpamProxy Cloud unterstützt MTA-STS und DANE noch nicht, oder? Vielleicht gibt es dort auch einen Zusammenhang.

DANE.jpg

Hardenize:
Hardenize.jpg
Microsoft Remote Connectivity:
M.jpg

Einen Beigeschmack haben alle Tools für mich. Deshalb probiere ich gerne mal durch.
Einen Report vom Klassiker testssl.sh erstelle ich bis dahin auch noch.
 
Zuletzt bearbeitet:
Zurück
Oben