Thunderbird-Version: 24.4.0
Betriebssystem + Version: Windows 7 Ultimate 64
Kontenart (POP / IMAP): POP
Postfachanbieter (z.B. GMX): 1&1
S/MIME oder PGP:
Hallo, eigentlich wollte ich diesen Hilferuf an 1&1 schicken, aber wenn das Senden doch nicht mehr funktioniert ...
Am 11.04.2014 abends um 19:21 bekam ich von meinem E-Mail- und Server-Hosting-Provider 1&1 per E-Mail die Aufforderung, wegen des Heartbleed-Bugs das OpenSSL in meinem 1&1-Server zu aktualisieren. Die ein- und ausgehenden E-Mails werden allerdings nicht von meinem Server, sondern von 1&1 verwaltet. Mein Server ist also vermutlich nicht ursaechlich fuer das Weitere (?):
E-Mails zu empfangen funktioniert weiterhin.
Am Mo. 14.04.2014 war ich den ganzen Tag unterwegs, aber seit heute Di. 15.04. frueh um 00:04 Uhr kann ich keine E-Mails mehr versenden, sondern bekomme zwei Dialoge:
1. Dialog:
Fenster "Sicherheits-Ausnahmeregel hinzufuegen"
Hiermit uebergehen Sie die Identifikation dieser Website durch Thunderbird.
Seriöse Banken, Geschäfte und andere öffentliche Seiten werden Sie nicht bitten, derartiges zu tun.
Server Adresse: smtp.1und1.de:587
Button: "Zertifikat herunterladen": (Nicht gedrueckt)
Zertifikat-Status:
Diese Website versucht sich mit ungueltigen Informationen zu identifizieren.
Unbekannte Identität
Dem Zertifikat wird nicht vertraut, weil es nicht von einer bekannten Authorität unter Verwendung einer sicheren Signatur verifiziert wurde.
"Ansehen"-Button > Zertifikatshierarchie:
- Deutsche Telekom Root CA 2
- - TeleSec ServerPass DE-1
- - - smtp.1und1.de
und nach "Abbrechen" der 2. Dialog:
Senden der Nachricht fehlgeschlagen. Die Nachricht konnte aus unbekannten Gründen nicht über den SMTP-Server smtp.1und1.de gesendet werden.
Ist das Zertifikat smtp.1und1.de:587 vertrauenswuerdig?
In einem anderen Forums-Tread hab eich gelesen, dass Thunderbird nun standardmaessig SSL verlangt - und alle moeglichen Tipps werden gegeben, wie man die SSL-Default-Einstellung umgehen kann ... . Wir schimpfen alle auf NSA & Co. - warum also eigentlich SSL umgehen?
Meine Bitte an 1&1 waere gewesen: "Koennten Sie zu diesem Problem bitte eine offizielle Stellungnahme und eine Anleitung veroeffentlichen?"
Wie ist Thunderbirds Reaktion bezueglich Sicherheit einzuschaetzen?
Was konkret sollte ich tun? Das Zertifikat smtp.1und1.de:587 als vertrauenswuerdig akzeptieren,
bzw. als "dauerhaft vertrauenswuerdig" akzeptieren?
Danke im Voraus
tomte