Also elliptische Kurven nur für den geheimen Schlüsselaustausch.
Du hast schon recht. Zumindest ich habe gleich zu Beginn bewusst nicht zwischen ECDSA und ECDH unterschieden und auch später vereinfachend nur von ECC geschrieben. Ich hielt das für einfacher, zumal wir hier ja von E-Mail sprechen.
Dem Signaturalgorithmus kommt in diesem Zusammenhang m.E. nur eine geringere Bedeutung zu. Es genügt, wenn ich die Echtheit und Integrität einer Mail heute bestägtigen kann. Für die Signatur erscheint es mir daher weit weniger wichtig, ob das Verfahren nun für die nächsten 20 oder sogar 30 Jahre als sicher angesehen wird.
Die Verschlüsselung hingegen sollte je nach Anwendungsfall (nicht in meinen) auch noch in ein paar Jahren Bestand haben. Dem Schlüsselaustausch muss ich deshalb einen höheren Schutz zukommen lassen.
Die Transportverschlüsselung der Mails ist aus meiner Sicht fast vernachlässigbar und damit erst recht deren Signaturalgorithmus. Insofern hat es für mich überhaupt keine Relevanz, ob die Mailserver nun ECDSA unterstützen oder nicht.