Wie E-Mail verschlüsselt wird — und wie nicht
SMTP wurde ohne Verschlüsselung entworfen. Die heute übliche Absicherung heißt STARTTLS: Der sendende Server fragt beim Verbindungsaufbau, ob der Empfänger TLS anbietet, und schaltet die bestehende Klartextverbindung dann auf verschlüsselt um. Das schützt die Nachricht auf genau einem Teilstück — von einem Server zum nächsten.
Wichtig ist die Einordnung: Das ist Transportverschlüsselung, keine Ende-zu-Ende-Verschlüsselung. Auf jedem Zwischenserver liegt die Nachricht im Klartext vor. Und weil STARTTLS optional ist, kann eine Verbindung stillschweigend unverschlüsselt zustande kommen, wenn eine Seite nicht mitspielt oder ein Angreifer die TLS-Ankündigung aus dem Datenstrom entfernt.
Was AnalyzeMy.Email prüft
- TLS-Version der Verbindung, über die deine Mail bei uns eingegangen ist
- Cipher-Suite und ausgehandelte Schlüsselstärke in Bit
- Routing-Pfad: Alle
Received-Header werden geparst und pro Hop wird angezeigt, ob dieser Abschnitt verschlüsselt war
Die Angaben stammen aus den Received-Headern, die jeder Server beim Annehmen einer Nachricht schreibt. Damit ist auch nachvollziehbar, ob die Mail auf früheren Teilstücken bereits unverschlüsselt unterwegs war.
Die Ergebnisse bewerten
- TLSv1.3 — aktueller Stand, schnellerer Handshake und nur noch als sicher geltende Verfahren. Volle Punktzahl im Security Score.
- TLSv1.2 — nach wie vor sicher und weit verbreitet, sofern eine starke Cipher-Suite ausgehandelt wurde.
- TLSv1.0 / TLSv1.1 — veraltet und seit 2021 offiziell abgekündigt. Sollte abgeschaltet werden.
- NONE — die Nachricht wurde im Klartext übertragen. Jeder auf dem Netzwerkpfad konnte mitlesen.
Bei der Schlüsselstärke gilt: 256 Bit ist der angestrebte Wert, 128 Bit ist akzeptabel, alles darunter ist problematisch.
TLS: NONE — was jetzt?
Ein fehlendes TLS liegt fast immer am sendenden Mailserver, nicht am Empfänger. Prüfe der Reihe nach:
- Bietet dein Server STARTTLS im EHLO an? Bei Postfix regelt das
smtp_tls_security_levelfür ausgehende undsmtpd_tls_security_levelfür eingehende Verbindungen. - Ist ein gültiges Zertifikat hinterlegt? Manche Server verweigern TLS stillschweigend, wenn das Zertifikat abgelaufen ist.
- Blockiert eine Firewall oder ein SMTP-Proxy die STARTTLS-Ankündigung? Manche Appliances filtern sie aktiv heraus.
Wer Downgrade-Angriffe grundsätzlich ausschließen will, kommt an MTA-STS oder DANE nicht vorbei — beide erzwingen TLS, statt es nur anzubieten.