[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: IMAP über SSL: Passwort trotzdem im Klartext?



Am 2005-03-28 18:19:21, schrieb Bernhard Schwartz:
> Hi,
> 
> ich habe mal eine vielleicht etwas blöde Frage. Ich habe auf einem Server 
> Courier-IMAP-SSL installiert, aber um CRAM-MD5 zum laufen zu kriegen, muss 
> man ja noch so einiges konfigurieren. Denn für CRAM-MD5 muss Courier ja das 
> Klartext-Passwort kennen. 
> 
> Jetzt die Fragen: Wird bei SSL/TLS mit IMAP das Passwort im Klartext 
> übertragen und nur der Mailtransport selbst verschlüsselt (dann wäre CRAM-MD5 
> ja auf jeden Fall noch notwendig), oder kann ich mir das sparen, wenn ich 
> SSL/TLS benutze?
> 
> Was ist "besser": SSL oder TLS?

Also ich habe mir mal eine session zu <mx.freenet.de> protocolliert.
Die verwenden nämlich auch courier-imal-ssl

Die Connection ist TLS1 + cram-md5 autherntifizierung was ich dann
auch auf meinem eigenen courier-imap-ssl konfiguriert habe.

Also ich rate Dir, TLS1 + cram-md5 zu configurieren.

> Danke,
> Bernhard

Greetings
Michelle

-- 
Linux-User #280138 with the Linux Counter, http://counter.li.org/ 
Michelle Konzack   Apt. 917                  ICQ #328449886
                   50, rue de Soultz         MSM LinuxMichi
0033/3/88452356    67100 Strasbourg/France   IRC #Debian (irc.icq.com)

Attachment: signature.pgp
Description: Digital signature


Reply to: