MailStore – „Mindestens ein Archivierungs- oder Exportprofil verwendet unverschlüsselte Verbindungen oder die Option „Alle Zertifikate akzeptieren“ ist aktiviert.“ beim Archivieren oder Exportieren von E-Mails

ID: 15802

Summary

Wenn Sie in MailStore E-Mails archivieren oder exportieren, erscheint im MailStore-Dashboard die folgende Warnung: „Mindestens ein Archivierungs- oder Exportprofil verwendet unverschlüsselte Verbindungen oder die Option „Alle Zertifikate akzeptieren“, ist aktiviert“. Dieses Problem wurde gemeldet in (ist aber möglicherweise nicht beschränkt auf):

  • MailStore Server
  • MailStore SPE

Cause

Nach einer längeren Übergangsfrist, in der wir bereits über potenziell unsichere ausgehende Verbindungen informiert haben, warnen wir seit Version 22 aktiv vor unsicheren Verbindungen aufgrund von Zertifikatsfehlern oder dem Ignorieren solcher Fehler. Das Übertragen von Zugangsdaten über potenziell unsichere Verbindungen aufgrund nicht vertrauenswürdiger Zertifikate, stellt ein erhebliches Risiko dar, da es z.B. sogenannte Man-in-the-Middle-Angriffe mit selbst-signierten Zertifikaten ermöglicht.

Resolution

Verwenden Sie vertrauenswürdige Zertifikate (Let’s Encrypt, externe oder interne Zertifizierungsstelle) oder ermöglichen Sie die Verbindung mittels Akzeptanz der Warnmeldung.