Verwiesen an Support TLS1.2 oder höher für JTL-POS E-Mail-Versand gewünscht.

Kompromittiert

Aktives Mitglied
2. Januar 2021
29
3
Hallo,

ich musste heute feststellen, dass die JTL-POS ausschließlich für den Verbindungsaufbau im E-Mail-Verkehr TLS1.0 (inkl. PFS) anbietet. Hier wäre es wünschenswert, dass die POS TLS1.2 (inkl. PFS) zumindest anbietet oder natürlich noch besser von Haus aus versucht zu sprechen. Da für TLS1.3 das entsprechende RFC zur Standarisierung erst im August 2018 veröffentlicht wurde und 2 1/2 Jahre in der IT quasi noch "in Kinderschuhen" bedeutet, wäre das cool aber das möchte ich nicht offiziell als Wunsch äußern :).

Gruß
Kompromittiert.
 

Janusch

Administrator
Mitarbeiter
24. März 2006
13.921
264
hallo,
läuft der SMTP über Port 465? Wir müssen die Option extra setzen und für Port 465 wird "mail.smtp.ssl.protocols", "TLSv1.2" genutzt.
 

Kompromittiert

Aktives Mitglied
2. Januar 2021
29
3
Hallo,
der Mailserver bietet SMTP fürs relayen über Port 25 an (Server zu Server) und für Clients die Authentifizierung (mit STARTTLS) auf Submission (Port 587) an. Heißt also, dass die JTl-POS mit der 587 konfiguriert wurde. SMTP over SSL wird überhaupt nicht angeboten vom Mailserver, daher ist 465 auch nicht im Einsatz.

Gruß
Kompromittiert
 

Janusch

Administrator
Mitarbeiter
24. März 2006
13.921
264
Hallo,
wir versuchen das zu erzwingen. Besser TLS 1.0 auf dem Server deaktivieren, so wird autom. 1.2 genutzt.
 

Kompromittiert

Aktives Mitglied
2. Januar 2021
29
3
Hallo Janusch,

das ist leider ein Trugschluss, der Mailserver hat vorher kein TLS 1.0/TLS1.1 mehr gesprochen, daher ist das Ganze erst aufgefallen. Ich habe zum Testen einmal den Client die Verschlüsselung auswählen lassen und im zweiten Versuch über den Server die TLS Version bestimmen lassen, beide male konnte im Log nachvollzogen werden, dass die POS sich lediglich mit TLS1.0 meldet und andere TLS Version nicht angeboten hat bzw. selbstständig nicht versucht hat, eine höhere Version zu benutzen.

Vielleicht hilft Folgendes weiter:

Server zuvor konfiguriert:
Code:
smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3, !TLSv1, !TLSv1.1
smtpd_tls_protocols = !SSLv2, !SSLv3, !TLSv1, !TLSv1.1
smtpd_tls_mandatory_ciphers = medium

smtpd_tls_dh1024_param_file = /etc/ssl/ffdhe2048.txt

tls_medium_cipherlist = ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384
tls_preempt_cipherlist = no <--- Client entscheidet über Chiper-Suite-Einstellungen.
Konfiguration heruntergeschraubt um mit der POS sprechen zu können:
Code:
smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3
smtpd_tls_protocols = !SSLv2, !SSLv3
smtpd_tls_mandatory_ciphers = medium

smtpd_tls_dh1024_param_file = /etc/ssl/dh1024.txt

tls_medium_cipherlist = ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES256-SHA256:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA
tls_preempt_cipherlist = yes <--- Server entscheidet über Chiper-Suite-Einstellungen.
 
Zuletzt bearbeitet:

Shahne

Moderator
Mitarbeiter
9. Januar 2020
357
58
Hallo @Wheelsports ,

wir nutzen mittlerweile durchgängig TLS 1.2 in der JTL-POS. Das sollte eigentlich funktionieren für euch. Ansonsten mach dazu bitte gegebenenfalls ein Ticket auf, dann gucken wir uns das mal genauer an.

Mit freundlichen Grüßen,
Shahne
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Lieferantenbestand im Shop gesondert, oder addiert anzeigen lassen User helfen Usern - Fragen zu JTL-Wawi 2
Neu Fehler oder nicht möglich Amazon-Anbindung - Fehler und Bugs 0
Updatet auf die 1.10 machen oder warten JTL-Wawi 1.10 7
Artikelübersicht - Anzeige ob Artikel im Shop (NICHT Kasse) aktiv oder nicht - möglich ? JTL-Wawi 1.9 7
Neu Import von Zugferd oder xRechnungen Schnittstellen Import / Export 4
Neu Rechnungsdatenservice Fehler USt. ID nicht geprüft oder ungültig / Fehler Debitorennr. Schnittstellen Import / Export 0
Neu Entweder "name" oder "item.name" müssen angegeben werden (in „itemListElement“) Allgemeine Fragen zu JTL-Shop 0
Neu Idee: Artikel-, Sammel- und VPE-Etikett (oder auch Gebinde) verfügbar machen JTL-Plan&Produce - Ideen, Lob und Kritik 0
Neu JTL-Connector (Drittanbieter) - Kein product.push (oder andere Artikel Updates) über Worker User helfen Usern - Fragen zu JTL-Wawi 0
Neu Wie kann man in den Vorlagen die Mengenanzeige von "STK" in "Menge" oder "x" ändern ! User helfen Usern - Fragen zu JTL-Wawi 2
Neu JTL5 Fehler im Routing und oder Filter: Google Search konsole meldet Fehler in itemListElement Allgemeine Fragen zu JTL-Shop 0
Neu Läd keine Kategorien oder Artikel hoch Onlineshop-Anbindung 0
Ist die JTL Vouchers Rest-API frei verfügbar oder muss man die JTL API buchen? Allgemeine Fragen zu JTL-Vouchers 0
Neu Artikeletikett - Barcode wird nicht oder nur teilweise gedruckt Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 3
Neu Auftragsview per Ameise oder SQL in CSV exportieren User helfen Usern - Fragen zu JTL-Wawi 13
Neu Google-Export: wie Artikel als Kind- oder Vaterartikel markieren? Plugins für JTL-Shop 0
Neu Kupons in Abhängigkeit von anderer Warengruppe oder Kategorie Allgemeine Fragen zu JTL-Shop 0
Neu unterschiedliche Mindestabnahmemenge pro Webshop (oder Kundengruppe) möglich? User helfen Usern - Fragen zu JTL-Wawi 1
Teile einer VE oder ganz VE verkaufen JTL-Wawi 1.9 2
Neu Warenkorb Formular: Zwei oder mehr Artikel gleichzeitig in den Warenkorb legen Technische Fragen zu Plugins und Templates 2
Neu Entweder/Oder Bedingungen in Workflows Arbeitsabläufe in JTL-Wawi 15
Neu Software um Artikelbilder zu freizuschneiden/GIMP oder alternativen automatisieren? User helfen Usern - Fragen zu JTL-Wawi 6
Neu Erneute Übermittlung der Sendungsnummern nach Adresskorrektur, oder erneutem Druck Amazon-Anbindung - Ideen, Lob und Kritik 2
Beantwortet "PDFs direkt an Rechnung speichern" . .. kann mir hier jemand sagen wo, oder wie die abgelegt werden? User helfen Usern - Fragen zu JTL-Wawi 2
Neu GPSR Sicherheitsbescheinigung erforderlich ja oder nein JTL-Wawi 1.9 2

Ähnliche Themen