S

StartTLS

StartTLS stuft unverschlüsselte E-Mail-Verbindungen auf TLS hoch. Erfahren Sie, wie der Befehl funktioniert und E-Mails während der Übertragung schützt.


Was ist StartTLS?

StartTLS ist ein Befehl in E-Mail-Sicherheitsprotokollen, der eine bestehende unverschlüsselte Verbindung mit Transport Layer Security (TLS) auf eine verschlüsselte Verbindung hochstuft. Er wird von Übertragungsprotokollen wie SMTP, IMAP und POP3 unterstützt und ermöglicht sichere Kommunikation zwischen Mailservern, ohne dass ein separater Port für die Verschlüsselung erforderlich ist.

StartTLS wurde eingeführt, um die Vertraulichkeit und Integrität von E-Mails während der Übertragung zu verbessern. Der Befehl verhindert, dass Angreifer Nachrichten auf dem Weg zwischen Servern abfangen oder manipulieren. StartTLS nutzt zwar dieselben kryptografischen Grundlagen wie HTTPS, ist jedoch ein Befehl innerhalb bestehender E-Mail-Protokolle und kein eigenständiger Dienst.

So funktioniert StartTLS

Wenn eine E-Mail über SMTP übertragen wird, kommunizieren der sendende und der empfangende Server zunächst im Klartext. Während dieses Handshakes prüft der sendende Server, ob der Zielserver StartTLS unterstützt. Wenn beide Systeme zustimmen, wird die Sitzung auf eine TLS-verschlüsselte Verbindung hochgestuft, bevor Nachrichtendaten ausgetauscht werden.

Beispiel für den Befehlsablauf:

220 mail.example.com ESMTP ready
EHLO sender.example.net
250-mail.example.com Hello
250-STARTTLS
STARTTLS
220 Ready to start TLS
 

Vorteile von StartTLS

  • Verschlüsselt Nachrichten während der Übertragung und verhindert das Abfangen von Daten
  • Bietet Abwärtskompatibilität mit Servern ohne TLS
  • Unterstützt moderne Authentifizierungsmechanismen
  • Arbeitet mit MTA-STS zusammen, um eine sichere E-Mail-Zustellung zu erzwingen

Da StartTLS opportunistisch arbeitet, können einige Verbindungen weiterhin unverschlüsselt zustande kommen, wenn eine der beiden Seiten TLS nicht unterstützt. Um Verschlüsselung durchzusetzen, können Organisationen MTA-STS- oder DANE-Richtlinien einsetzen.

StartTLS und DMARCeye

DMARCeye überwacht E-Mail-Authentifizierung und Transportsicherheit und zeigt, wo StartTLS über Domains hinweg verwendet oder ausgelassen wird. Durch die Verknüpfung von Mailfluss- und Verschlüsselungsdaten, mit KI-Technologien und intelligenter Programmierung, hilft die Plattform Organisationen zu überprüfen, ob Nachrichten sicher zwischen Servern übertragen werden.

Mit Einblick in die Authentifizierungs- und die Übertragungsebene stellt DMARCeye sicher, dass Nachrichten nicht nur SPF-, DKIM- und DMARC-Prüfungen bestehen, sondern auch über TLS-basierte Verschlüsselung sicher übertragen werden.

Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.


Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.


Similar posts

Get notified on new marketing insights

Be the first to know about new insights to build or refine your DMARC policy strategy.