Zum Inhalt springen

SMTP-Authentifizierung

Zuletzt aktualisiert am

STACKIT MailOut akzeptiert AUTH PLAIN zur Authentifizierung, ausschließlich über eine STARTTLS-verschlüsselte Verbindung auf den Ports 25 und 587 (siehe RFC 4616). AUTH LOGIN und andere veraltete Mechanismen werden nicht angeboten, da sie sich nicht als offizieller Standard durchgesetzt haben.

Ersetzen Sie die Platzhalter durch die Werte aus Ihrem angelegten autorisierten Absender.

STACKIT MailOut verwendet standardmäßig TLS 1.3 für eingehende und ausgehende SMTP-Verbindungen. Als Ausweichlösung steht TLS 1.2 zur Verfügung.

Die folgende Tabelle enthält die unterstützten Verschlüsselungsverfahren für die Verbindung zum STACKIT MailOut-SMTP-Endpunkt:

Die folgenden Verschlüsselungsverfahren werden für ausgehende Verbindungen zu E-Mail-Anbietern von Drittanbietern (wie Google Gmail, Microsoft Outlook, United Internet usw.) unterstützt:

  • Deaktivieren Sie TLS niemals. Das Senden von AUTH PLAIN ohne STARTTLS würde Ihre Anmeldedaten offenlegen. STACKIT MailOut verhindert dies, indem es eine Authentifizierung erst nach STARTTLS zulässt.
  • Lassen Sie die Zertifikatsüberprüfung aktiviert und verwenden Sie TLS 1.3 oder TLS 1.2.
  • Behandeln Sie SMTP-Anmeldedaten als vertrauliche Informationen – bewahren Sie sie sicher auf und geben Sie sie niemals in Protokollen aus oder hinterlegen Sie sie in Versionsverwaltungssystemen wie Git.
  • Verwenden Sie anwendungsbezogene und rotierende Zugangsdaten, sofern die Anwendung spezifische Zugangsdaten zulässt, sodass diese widerrufen werden können, ohne dass dies Auswirkungen auf andere Anwendungen hat.
  • “Es muss zuerst ein STARTTLS-Befehl gesendet werden” / Authentifizierung ohne TLS abgelehnt — der Client hat versucht, sich vor der Verschlüsselung zu authentifizieren. Aktivieren Sie STARTTLS.
  • “Nicht unterstützte Authentifizierungsverfahren” – Der Client ist auf ein Verfahren eingestellt, den der Dienst nicht anbietet (z. B. AUTH LOGIN, CRAM-MD5). Stellen Sie das Verfahren auf PLAIN ein oder lassen Sie die Bibliothek die Authentifizierung automatisch über TLS aushandeln.
  • “Anmeldedaten ungültig” – falscher Benutzername oder falsches Passwort. Geben Sie die Daten erneut ein, achten Sie auf überflüssige Leerzeichen.
  • Verbindung abgelehnt oder Zeitüberschreitung – Vergewissern Sie sich, dass Sie Port 587 verwenden und dass ausgehende SMTP-Verbindungen nicht von Ihrer Firewall blockiert werden.