Zum Inhalt springen

tls.version.tls13_only

Nur TLS 1.3

Was wir prüfen

Wir versuchen Handshakes mit TLS 1.0, 1.1, 1.2 und 1.3 gegen jede MX-IP. Dieses Ergebnis erscheint, wenn TLS 1.3 die einzige Version ist, die der Server akzeptiert — TLS 1.2 wird abgelehnt, die veralteten Versionen sind deaktiviert.

Was dieses Ergebnis bedeutet

Der Server fährt die modernste Transportkonfiguration, die es gibt: ausschließlich TLS 1.3 mit verpflichtender Forward Secrecy und reinen AEAD-Cipher-Suites. Aus Sicherheitssicht gibt es nichts zu beheben.

Der Preis ist Interoperabilität. SMTP-Transportverschlüsselung ist opportunistisch: Ein sendender Server, der kein TLS 1.3 aushandeln kann — ein älterer MTA, eine Appliance, eine auf TLS 1.2 festgenagelte Bibliothek — scheitert am STARTTLS-Handshake. Je nach Absender-Policy wird dann erneut versucht, zurückgestellt oder im Klartext zugestellt. Mail geht nicht verloren, aber ein Teil des eingehenden Verkehrs kommt unter Umständen unverschlüsselt oder verspätet an.

Das ist ein Hinweis auf die Software anderer, nicht auf deine. Der Abzug liegt weit unter dem der veralteten Protokolle, damit ein Server mit nur TLS 1.3 immer besser abschneidet als einer, der noch TLS 1.0 oder 1.1 annimmt.

Warum das wichtig ist

So behebst du das

Für die Sicherheit ist nichts nötig. Wenn du die Kompatibilität mit älteren Absendern maximieren willst, biete TLS 1.2 zusätzlich zu 1.3 an, ausschließlich mit modernen Cipher-Suites — eine Kompatibilitätsentscheidung, keine Härtung:

# /etc/postfix/main.cf
smtpd_tls_protocols = >=TLSv1.2
smtpd_tls_mandatory_protocols = >=TLSv1.2
smtpd_tls_ciphers = high

Prüfe, dass TLS 1.2 jetzt zustande kommt und 1.0 sowie 1.1 aus bleiben:

openssl s_client -starttls smtp -connect mail.example.com:25 -tls1_2 </dev/null 2>/dev/null | grep Protocol
openssl s_client -starttls smtp -connect mail.example.com:25 -tls1_1 </dev/null 2>&1 | grep -E "Protocol|error"

So fließt es in die Bewertung ein

5 Punkte Abzug in der TLS-Kategorie, als Warnung. Zum Vergleich: TLS-1.0-Unterstützung kostet −20, TLS 1.1 −10 — ein Server mit nur TLS 1.3 steht damit über jedem Server, der noch eine veraltete Version akzeptiert. Siehe Bewertungsmethodik.

Evidenzbeispiel

TLS-1.0-Handshake: abgelehnt
TLS-1.1-Handshake: abgelehnt
TLS-1.2-Handshake: abgelehnt (Protokollversion)
TLS-1.3-Handshake: OK — TLS_AES_256_GCM_SHA384

Referenzen