tls.version.tls13_only
Nur TLS 1.3
Was wir prüfen
Wir versuchen Handshakes mit TLS 1.0, 1.1, 1.2 und 1.3 gegen jede MX-IP. Dieses Ergebnis erscheint, wenn TLS 1.3 die einzige Version ist, die der Server akzeptiert — TLS 1.2 wird abgelehnt, die veralteten Versionen sind deaktiviert.
Was dieses Ergebnis bedeutet
Der Server fährt die modernste Transportkonfiguration, die es gibt: ausschließlich TLS 1.3 mit verpflichtender Forward Secrecy und reinen AEAD-Cipher-Suites. Aus Sicherheitssicht gibt es nichts zu beheben.
Der Preis ist Interoperabilität. SMTP-Transportverschlüsselung ist opportunistisch: Ein sendender Server, der kein TLS 1.3 aushandeln kann — ein älterer MTA, eine Appliance, eine auf TLS 1.2 festgenagelte Bibliothek — scheitert am STARTTLS-Handshake. Je nach Absender-Policy wird dann erneut versucht, zurückgestellt oder im Klartext zugestellt. Mail geht nicht verloren, aber ein Teil des eingehenden Verkehrs kommt unter Umständen unverschlüsselt oder verspätet an.
Das ist ein Hinweis auf die Software anderer, nicht auf deine. Der Abzug liegt weit unter dem der veralteten Protokolle, damit ein Server mit nur TLS 1.3 immer besser abschneidet als einer, der noch TLS 1.0 oder 1.1 annimmt.
Warum das wichtig ist
- Klartext-Rückfall. Die meisten Absender fallen auf eine unverschlüsselte Sitzung zurück, wenn STARTTLS scheitert — sofern MTA-STS oder DANE das nicht verbieten. Ein Absender mit nur TLS 1.2 liefert dann im Klartext bei dir ab.
- Verzögerte Zustellung. Absender, die TLS verlangen (eigene Policy oder deine MTA-STS-Enforce-Richtlinie), versuchen es erneut und bouncen irgendwann.
- Schrumpfende Gruppe. Absender mit nur TLS 1.2 sind eine abnehmende Minderheit; die großen Anbieter handeln 2026 durchweg TLS 1.3 aus. Für die meisten Domains ist die praktische Auswirkung gering.
So behebst du das
Für die Sicherheit ist nichts nötig. Wenn du die Kompatibilität mit älteren Absendern maximieren willst, biete TLS 1.2 zusätzlich zu 1.3 an, ausschließlich mit modernen Cipher-Suites — eine Kompatibilitätsentscheidung, keine Härtung:
# /etc/postfix/main.cf
smtpd_tls_protocols = >=TLSv1.2
smtpd_tls_mandatory_protocols = >=TLSv1.2
smtpd_tls_ciphers = high
Prüfe, dass TLS 1.2 jetzt zustande kommt und 1.0 sowie 1.1 aus bleiben:
openssl s_client -starttls smtp -connect mail.example.com:25 -tls1_2 </dev/null 2>/dev/null | grep Protocol
openssl s_client -starttls smtp -connect mail.example.com:25 -tls1_1 </dev/null 2>&1 | grep -E "Protocol|error"
So fließt es in die Bewertung ein
5 Punkte Abzug in der TLS-Kategorie, als Warnung. Zum Vergleich: TLS-1.0-Unterstützung kostet −20, TLS 1.1 −10 — ein Server mit nur TLS 1.3 steht damit über jedem Server, der noch eine veraltete Version akzeptiert. Siehe Bewertungsmethodik.
Evidenzbeispiel
TLS-1.0-Handshake: abgelehnt
TLS-1.1-Handshake: abgelehnt
TLS-1.2-Handshake: abgelehnt (Protokollversion)
TLS-1.3-Handshake: OK — TLS_AES_256_GCM_SHA384