Unsichere SSL/TLS Protokolle mit dem Tool IIS Crypto deaktivieren

Unsichere SSL/TLS Protokolle mit dem Tool IIS Crypto deaktivieren

Die veralteten Protokolle SSL2, SSL3 und TLS1 sollten nicht mehr eingesetzt werden, denn es gibt bekannte Schwachstellen, die für Angriffe ausgenutzt werden können.
 
MDaemon benutzt die „Schannel-Bibliothek" von Microsoft für seine SSL/TLS Unterstützung und greift somit auf die Bordmittel von Windows zurück. 
Die gewünschten Protokolle können daher in MDaemon selbst nicht aktiviert oder deaktiviert werden.
  
Mit dem Tool „IIS Crypto“ können Sie aber die gewünschte SSL/TLS Unterstützung anpassen und das Betriebssystem härten:
https://www.nartac.com/Products/IISCrypto/


Nachdem das Tool auf dem Windows Server gestartet wurde, reicht ein Klick auf „Best Practises” um die alten SSL Protokolle zu deaktivieren. Bitte danach den Server neu starten.
    • Related Articles

    • MDaemon Email Server Installationanleitung

      Zielgruppe/Voraussetzungen Der MDaemon Email Server benötigt einen Rechner mit Microsoft Windows 10 / 11 / Windows Server 2025 / 2022 / 2019 / 2016 / 2012 in 64-bit. Alle weiteren Systemanforderungen können Sie hier einsehen. Der erforderliche ...
    • MDaemon Email Server: Konfiguration und Nutzung von Clustering

      In diesem Artikel zeigen wir Ihnen, wie Sie das neue Clustering-Feature des MDaemon Email Server richtig konfigurieren und einsetzen. Die Funktion dient dazu, die Konfiguration des Mail- und Groupware-Servers auf mehrere weitere Server zu spiegeln, ...
    • SSL-Zertifikate: Offizielles Zertifikat einbinden

      Einführung SSL-Zertifikate Der MDaemon Email Server unterstützt das Protokoll Secure Sockets Layer (SSL)/Transport Layer Security (TLS) für SMTP, POP und IMAP sowie für den Webserver von WebMail. Das SSL-Protokoll - eine Entwicklung der Netscape ...
    • Kostenloses Let's Encrypt SSL-Zertifikat in MDaemon einbinden

      Im folgenden Artikel erfahren Sie, was Let’s Encrypt ist, wie Sie diese Funktion unter MDaemon nutzen können und welche Voraussetzungen Ihr Server dafür erfüllen muss. Was ist Let’s Encrypt? Let's Encrypt ist ein Projekt der Non-Profit-Organisation ...
    • Umzug/Migration der MDaemon Installation auf einen neuen Server mit abweichenden Laufwerksbuchstaben

      Die folgenden Schritte erklären, wie man den MDaemon Email Server mit allen Einstellungen auf einen neuen Server und einem abweichenden Laufwerksbuchstaben umzieht. Beispiel: Bislang lief die MDaemon Installation unter C:\MDaemon und soll künftig auf ...