tls.version.tls13
TLS 1.3 unterstützt
Was wir prüfen
Wir versuchen einen TLS-1.3-Handshake mit jeder MX-IP. Dieses Ergebnis erscheint, wenn der Server erfolgreich TLS 1.3 aushandelt.
Was dieses Ergebnis bedeutet
Der Mailserver unterstützt TLS 1.3 — die neueste Version des TLS-Protokolls. TLS 1.3 ist eine wesentliche Verbesserung gegenüber 1.2: Es entfernt veraltete Chiffren, erzwingt Forward Secrecy und reduziert den Handshake auf einen einzigen Roundtrip.
Das ist ein positiver Befund. TLS-1.3-Unterstützung zeigt eine moderne, gut gepflegte TLS-Konfiguration.
Warum das wichtig ist
- Stärkste verfügbare Verschlüsselung. TLS 1.3 erlaubt nur AEAD-Chiffren mit Forward Secrecy — es gibt keine schwachen Optionen zum Aushandeln.
- Schnellere Handshakes. Der 1-RTT-Handshake (und 0-RTT-Wiederaufnahme) reduziert die Latenz für SMTP-Verbindungen, was bei hohem Mailvolumen zählt.
- Einfacheres, sichereres Design. TLS 1.3 hat die Komplexität entfernt, die Angriffe auf frühere Versionen ermöglichte (Renegotiation, Kompression, CBC-Padding-Oracles).
Evidenzbeispiel
Ausgehandeltes Protokoll: TLSv1.3
Chiffre: TLS_AES_256_GCM_SHA384
Server unterstützt TLS 1.3 — die neueste Protokollversion