STARTTLS: E-Mail Nachricht (Absender, Empfänger, Inhalt) als Klartext

f.reischl

Enthusiast
Thread Starter
Mitglied seit
15.12.2005
Beiträge
537
Ort
Bayern
Hallo,

ich möchte an eine E-Mail Nachricht in Klartext zu kommen und diese dann zu signieren und verschlüsseln.
Das Ganze soll erstmal mit STARTTLS klappen, später dann mit SSL.
Ich habe mit Wireshark bereits den Mail-Verkehr mitgeschnitten:
Code:
:
C: STARTTLS
S: 220 Ready to start TLS. //bis hier SMTP-Protokoll
C: <Client Hello> //ab hier TLS-Protokoll
S: <Server Hello>
S: <Certificate, Server Hello Done>
C: <Client Key Exchange, Change Cipher Spec, Encrypted Handshake Message>
S: <Encrypted Handshake Message, Change Cipher Spec, Encrypted Handshake Message>
C: <Application Data>
S: <Application Data>
:
C: <Application Data>
S: <Application Data>
C: PORT > submission [FIN, ACK] //PORT = 38514 (z.B.)
S: submission > PORT [FIN, ACK]

Das Thema, das uns interessiert ist: Wir wollen E-Mails mit einem Zertifikat verschlüsseln und abschicken.
Ist der Sendevorgang unverschlüsselt, kommen wir an die Daten (Mail-Absender/-Empfang und Dateninhalt) der E-Mail ran.
Nun wollen wir dasselbe auch, wenn die E-Mail mit Hilfe von STARTTLS verschickt wird.

Hat da einer von Euch eine Idee, bzw. so etwas mal schon versucht?
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Verschlüsselung via MITM oder was soll das werden? Erscheint mir gelinde gesagt nicht besonders seriös.

Normalerweise wird das vom MUA oder ggf. MSA/MTA gemacht, welche ohnehin den Klartext haben.
 
Stimmt...so wie du es vor hast, ist es für die Tonne!

Du kannst den Postfix so einstellen, dass er die Mail nach dem er sie angenommen hat, weiterleitet an ein Skript/Tool/Anwendung, welches den Inhalt signiert/verschlüsselt! So und nicht anders.
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh