atari-home.de - Foren

Software => Software (16-/32-Bit) => Thema gestartet von: Latz am Di 28.01.2014, 13:42:38

Titel: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Latz am Di 28.01.2014, 13:42:38
Hi,
Rajah Lone hat sich mächtig in´s Zeug gelegt und hat es wirklich geschafft:
Troll 1.7 unterstützt jetzt "sichere" EMailverbindungen (POP3S, IMAP4S und SMTPS)
per STARTTLS, SSL oder TLS, inklusive Prüfung des Server-Zertifikats!!
Dieser Meilenstein für die Atari-EMailkommunikation wurde durch die Verwendung der LDG-Bibliothek
"POLARSSL.LDG" möglich.
Es wurden ebenfalls ein paar Fehler behoben und IMAP4-Funktionen verbessert.

Ein paar Einschränkungen gibt´s aber:
- Die SSL-Optionen funktionieren bisher nur mit MiNT/MiNTNet.
- Für die SSL-Optionen braucht es einen leistungsfähigen Atari oder Clone: Allein "POLARSSL.LDG"
  benötigt ca. 1 MB RAM und die Berechnungen zur Verschlüsselung brauchen eben Rechenpower.
  Aber natürlich kann Troll 1.7 auch auf "kleineren" Ataris verwendet werden (dann aber eben ohne
  SSL-Unterstützung).

Rajah wird -im Laufe des Jahres- versuchen, diese "Probleme" zu beheben, als nächstes wird er aber
die SSL-Unterstützung auch in MEG und LITCHI einbauen.

Wichtig: Die für die SSL-Optionen und komprimierte Backups nötigen Dateien (Archive DEFLATE.LDG
und POLARSSL.LDG) befinden sich nicht mehr im Ordner "GOODIES", sondern müssen extra heruntergeladen
werden. Bitte unbedingt die Hilfe "TROLL.HYP" lesen. Das LDG.PRG in diesen Archiven ist eine bisher
unveröffentlichte Version, die auch mit MiNT memory protection läuft!

Auf http://ptonthat.perso.neuf.fr/ (http://ptonthat.perso.neuf.fr/) könnt Ihr die Dateien herunterladen, getrennt für die verschiedenen
Prozessorarchitekturen und -wie immer- in englisch, französich und deutsch.

Da viele deutsche EMail-Provider ab diesem Jahr nur noch SSL-Verbindungen zulassen, hat uns Rajah
mit seiner Arbeit vor dem "EMail-Blackout" bewahrt. Also bitte bedankt Euch recht artig bei ihm  ;)  :)  :)

Vil Spaß,
Latz
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: atari-inside am Di 28.01.2014, 19:46:41
sehr cool! muss ich demnächst ausprobieren!!
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Nervengift am Di 28.01.2014, 19:52:37
Verdammt saugeile Arbeit! Hut ab! 8)
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Lukas Frank am Di 28.01.2014, 21:35:20
Habe mal das Programm ausprobiert und ein paar Probleme …

Habe den SMTP Server und den POP3 Server mit allen Parametern so meine ich, richtig eingetragen …

Das Programm Sendet und Empfängt keine Mails !


… werde nicht ganz schlau aus der Einrichtung des Posteingangs und Ausgangs Server !?!

Was soll dieser Lokale Ordner mit dem Unterordner Postausgang den man nicht löschen kann ?

(http://fglukas.lima-city.de/bilder/atari/troll_1.jpg)
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: 1ST1 am Mi 29.01.2014, 08:18:39
Ich gehe mal davon aus, dass dieser Postausgang der lokale Zwischenspeicher für ausgehende Mails ist. Sobald sie verschickt ist, landet sie in Versendet. Das wäre dann ähnlich, wie es auch z.B. Outlook 2007 das macht.
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Lukas Frank am Mi 29.01.2014, 11:02:10
Server Parameter ->   https://hilfe.web.de/e-mail/pop3.html#daten

Ich hatte zuerst als Benutzernamen "benutzername@web.de" plus entsprechendes Passwort gesetzt und dann mal "benutzername" ohne "@web.de" gesetzt aber beides funktioniert nicht ...

Wenn ich eine Mail schreibe und dann auf Senden klicke kommt eine Login Meldung zum Server ohne Fehlermeldung aber die Mail landet nicht im Ordner Versendet ...
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Latz am Mi 29.01.2014, 11:23:53
Hi,
ich sag's mal ganz deutlich:
1. Hilfetext (Troll.hyp) lesen. Den habe ich nämlich nicht umsonst übersetzt! Da steht auch drin
   was der Ordner "Postausgang" "da soll".
2. Bei Problemen in Optionen/Vermischtes "Log-Datei schreiben" aktivieren.
3. Log-Datei lesen (und evtl. hier posten).

Latz
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Lukas Frank am Mi 29.01.2014, 12:35:36
Hallo Latz, ja ja das Lesen von Anleitungen …

… meine Log Datei da kommt es zu einem -> Error (-29312) at SSL handshake with smtp.web.de

Bei Authentifizierung habe ich gesetzt : POP3 vor SMTP

Hatte auch mal Login probiert aber auch ohne Erfolg mit genau der gleichen Error Meldung im Log …

Bei Authentifizierung : plain   genau der gleiche Fehler …


Resolving pop3.web.de
Opening connection with pop3.web.de on port 995
Local port is 1026
SSL handshake OK for SSLv3.0, ciphersuite is TLS-RSA-WITH-AES-256-CBC-SHA

cert. version : 3
serial number : 71:88:48:04:F0:BD:B9:FD:18:5F:87:D3:29:F2:CB:F0
issuer name   : C=US, O=Thawte, Inc., CN=Thawte SSL CA
subject name  : C=DE, ST=Rhineland-Palatinate, L=Montabaur, O=1&1 Mail & Media GmbH, OU=WEB.DE, CN=pop3.web.de
issued  on    : 2013-07-26 00:00:00
expires on    : 2014-08-13 23:59:59
signed using  : RSA with SHA1
RSA key size  : 2048 bits

Waiting for server connection
+OK POP server ready H miweb013 0LiFMc-1VVXuj1xz9-00n5Q1


USER benutzername
+OK password required for user "benutzername"


PASS passwort
+OK mailbox "benutzername" has 2 messages (54125 octets) H miweb013


QUIT
+OK POP server signing off


Resolving smtp.web.de
Opening connection with smtp.web.de on port 587
Local port is 1028
Waiting for server connection
220 web.de (mrweb001) Nemesis ESMTP Service ready


EHLO web.de
250-web.de Hello web.de [79.208.123.107]
250-SIZE 69920427
250-AUTH LOGIN PLAIN
250 STARTTLS


STARTTLS
220 OK


Error (-29312) at SSL handshake with smtp.web.de
QUIT
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Lukas Frank am Mi 29.01.2014, 13:28:40
Ich habe die Deflate 020 und die PolarSSL 020 Versionen runtergeladen und das LDG.PRG startet aus dem Autoordner, sollte man das lieber aus der mint.cnf starten lassen ?

Im Ordner Gemsys einen Ordner LDG angelegt und die LDG Dateien da rein gelegt …


Kann mir jemand einen Link zum LDG.CPX geben, ich kann nichts finden ?
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Latz am Mi 29.01.2014, 14:04:50
Hi,
Hallo Latz, ja ja das Lesen von Anleitungen …

Ist aber meistens hilfreich  ;)

OK, Stück für Stück:
- SMTP-Authentifizierung muß LOGIN sein (bei SSL).

Zitat
Resolving pop3.web.de
Opening connection with pop3.web.de on port 995
Local port is 1026

Local port? Auf welchem Rechner benutzt Du Troll?
Oder hast Du irgendwelche Netzwerk-"Besonderheiten"?

Zitat
SSL handshake OK for SSLv3.0, ciphersuite is TLS-RSA-WITH-AES-256-CBC-SHA

cert. version : 3
serial number : 71:88:48:04:F0:BD:B9:FD:18:5F:87:D3:29:F2:CB:F0
issuer name   : C=US, O=Thawte, Inc., CN=Thawte SSL CA
subject name  : C=DE, ST=Rhineland-Palatinate, L=Montabaur, O=1&1 Mail & Media GmbH, OU=WEB.DE, CN=pop3.web.de
issued  on    : 2013-07-26 00:00:00
expires on    : 2014-08-13 23:59:59
signed using  : RSA with SHA1
RSA key size  : 2048 bits

Waiting for server connection
+OK POP server ready H miweb013 0LiFMc-1VVXuj1xz9-00n5Q1


USER benutzername
+OK password required for user "benutzername"


PASS passwort
+OK mailbox "benutzername" has 2 messages (54125 octets) H miweb013

Hmm, soweit so gut.

Zitat
Resolving smtp.web.de
Opening connection with smtp.web.de on port 587
Local port is 1028
Waiting for server connection
220 web.de (mrweb001) Nemesis ESMTP Service ready


EHLO web.de
250-web.de Hello web.de [79.208.123.107]
250-SIZE 69920427
250-AUTH LOGIN PLAIN
250 STARTTLS


STARTTLS
220 OK


Error (-29312) at SSL handshake with smtp.web.de
QUIT

Überprüfe nochmal die SMTP-Server Einstellungen bei Troll:
Port, Servername, Sicherheit?
Ist Dein Benutzername = Deine EMailadresse??
Passwort richtig eingegeben?

Die Logdatei ist von einem versuchten Mailversand, richtig?
Was passiert, wenn Du nur auf neue EMails prüfst?

Ich habe die Deflate 020 und die PolarSSL 020 Versionen runtergeladen und das LDG.PRG startet aus dem Autoordner, sollte man das lieber aus der mint.cnf starten lassen ?

Nöö, AUTO-Ordner ist OK, aber vor MINT*.PRG.

Zitat
Im Ordner Gemsys einen Ordner LDG angelegt und die LDG Dateien da rein gelegt …

OK so!

Zitat
Kann mir jemand einen Link zum LDG.CPX geben, ich kann nichts finden ?

Die CPX braucht man nicht. Außerdem ist die ziemlich "buggy" und stürzt ab.

Latz
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Lukas Frank am Mi 29.01.2014, 14:54:12
Mail empfangen klappt schonmal …

Nur das versenden funktioniert nicht …

Ich nutze Troll auf einem Atari TT mit MiNT 1.18 und XaAES 1.5.5 (EasyMiNT 1.83)
Das Netzwerk läuft einwandfrei mit NFS, NetSurf, Litchi etc. über einen Dayna SCSI Ethernet Adapter ...


Resolving smtp.web.de
Opening connection with smtp.web.de on port 587
Local port is 1028
Waiting for server connection
220 web.de (mrweb102) Nemesis ESMTP Service ready


EHLO web.de
250-web.de Hello web.de [79.208.123.107]
250-SIZE 69920427
250-AUTH LOGIN PLAIN
250 STARTTLS


STARTTLS
220 OK


Error (-29312) at SSL handshake with smtp.web.de
QUIT

Resolving pop3.web.de
Opening connection with pop3.web.de on port 995
Local port is 1030
SSL handshake OK for SSLv3.0, ciphersuite is TLS-RSA-WITH-AES-256-CBC-SHA

cert. version : 3
serial number : 71:88:48:04:F0:BD:B9:FD:18:5F:87:D3:29:F2:CB:F0
issuer name   : C=US, O=Thawte, Inc., CN=Thawte SSL CA
subject name  : C=DE, ST=Rhineland-Palatinate, L=Montabaur, O=1&1 Mail & Media GmbH, OU=WEB.DE, CN=pop3.web.de
issued  on    : 2013-07-26 00:00:00
expires on    : 2014-08-13 23:59:59
signed using  : RSA with SHA1
RSA key size  : 2048 bits

Waiting for server connection
+OK POP server ready H miweb116 0MKw2j-1W8VJ32S6i-000HmO


USER benutzername
+OK password required for user "benutzername"


PASS passwort
+OK mailbox "benutzername" has 2 messages (54125 octets) H miweb116


LIST 1
+OK 1 32512


TOP 1 0
+OK

LIST 2
+OK 2 21613


TOP 2 0
+OK

QUIT
+OK POP server signing off


Resolving pop3.web.de
Opening connection with pop3.web.de on port 995
Local port is 1032
SSL handshake OK for SSLv3.0, ciphersuite is TLS-RSA-WITH-AES-256-CBC-SHA

cert. version : 3
serial number : 71:88:48:04:F0:BD:B9:FD:18:5F:87:D3:29:F2:CB:F0
issuer name   : C=US, O=Thawte, Inc., CN=Thawte SSL CA
subject name  : C=DE, ST=Rhineland-Palatinate, L=Montabaur, O=1&1 Mail & Media GmbH, OU=WEB.DE, CN=pop3.web.de
issued  on    : 2013-07-26 00:00:00
expires on    : 2014-08-13 23:59:59
signed using  : RSA with SHA1
RSA key size  : 2048 bits

Waiting for server connection
+OK POP server ready H miweb106 0LgLu1-1VWCQK32Rw-00nyVr


USER benutzername
+OK password required for user "benutzername"


PASS passwort
+OK mailbox "benutzername" has 2 messages (54125 octets) H miweb106


LIST 1
+OK 1 32512


TOP 1 0
+OK

LIST 2
+OK 2 21613


TOP 2 0
+OK

QUIT
+OK POP server signing off


Resolving pop3.web.de
Opening connection with pop3.web.de on port 995
Local port is 1034
SSL handshake OK for SSLv3.0, ciphersuite is TLS-RSA-WITH-AES-256-CBC-SHA

cert. version : 3
serial number : 71:88:48:04:F0:BD:B9:FD:18:5F:87:D3:29:F2:CB:F0
issuer name   : C=US, O=Thawte, Inc., CN=Thawte SSL CA
subject name  : C=DE, ST=Rhineland-Palatinate, L=Montabaur, O=1&1 Mail & Media GmbH, OU=WEB.DE, CN=pop3.web.de
issued  on    : 2013-07-26 00:00:00
expires on    : 2014-08-13 23:59:59
signed using  : RSA with SHA1
RSA key size  : 2048 bits

Waiting for server connection
+OK POP server ready H miweb111 0M85gW-1VM3P23Vh3-00vW8C


USER benutzername
+OK password required for user "benutzername"


PASS passwort
+OK mailbox "benutzername" has 2 messages (54125 octets) H miweb111


LIST 1
+OK 1 32512


TOP 1 0
+OK

LIST 2
+OK 2 21613


TOP 2 0
+OK

QUIT
+OK POP server signing off


Resolving pop3.web.de
Opening connection with pop3.web.de on port 995
Local port is 1036
SSL handshake OK for SSLv3.0, ciphersuite is TLS-RSA-WITH-AES-256-CBC-SHA

cert. version : 3
serial number : 71:88:48:04:F0:BD:B9:FD:18:5F:87:D3:29:F2:CB:F0
issuer name   : C=US, O=Thawte, Inc., CN=Thawte SSL CA
subject name  : C=DE, ST=Rhineland-Palatinate, L=Montabaur, O=1&1 Mail & Media GmbH, OU=WEB.DE, CN=pop3.web.de
issued  on    : 2013-07-26 00:00:00
expires on    : 2014-08-13 23:59:59
signed using  : RSA with SHA1
RSA key size  : 2048 bits

Waiting for server connection
+OK POP server ready H miweb116 0MaY9Y-1VoVdI1MOf-00JsnK


USER benutzername
+OK password required for user "benutzername"


PASS passwort
+OK mailbox "benutzername" has 2 messages (54125 octets) H miweb116


LIST 1
+OK 1 32512


RETR 1
+OK

LIST 2
+OK 2 21613


RETR 2
+OK

QUIT
+OK POP server signing off



(http://forum.atari-home.de/index.php?action=dlattach;topic=11010.0;attach=5961;image)

(http://forum.atari-home.de/index.php?action=dlattach;topic=11010.0;attach=5963;image)
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Lukas Frank am Mi 29.01.2014, 16:48:45
Auf meine Anfrage beim Autor wegen des Fehlers habe ich eine Antwort bekommen …

Bonjour Frank,

I was reading more or less this thread with the Google Translator.

-29312 at SSL handshake means the SSL negociation didn't come up and failed with a timeout. Not really in the Troll, but in the Polarssl.ldg: there's something client or server cannot handle.
We have problem like this with the SMTP server of gmx.de/.fr during the tests. That's why, in the menu, miscellaneous options, security panel, accepted protocol min and max = SSL 3.0 by default. SSL 3.0 was supposed to work everywhere.

Perhaps forcing the handshake with TLS 1.0 may help: in this misc. options, try accepted protocol min = max = TLS 1.0 (or min = SSL 3.0, max = TLS 1.0)
The handshake take more time but SSL handshake is different. This is a general parameter, so POP3 should be also affected. During tests, I had problem only with SMTP servers. POP3 and IMAP4 servers always worked.

On this (outdated ?) snapshot : http://www.thunderbird-mail.de/wiki/Datei:Webde-9.png
TLS is choosen instead of SSL.

Regards,

Pierre
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Lukas Frank am Mi 29.01.2014, 18:55:50
Habe mal die Vorschläge umgesetzt und auch mal GMX getestet, leider alles ohne Erfolg …

Vielleicht ist der Atari TT für diese SSL Geschichten einfach viel zu langsam !?!



- gmx.de is OK
but use only min = max = SSL 3.0 (smtp server use something nasty in the handshake with TLS)

- gmail.com is also OK
set min = max = SSL 3.0 for quickness.
better protocols works OK, but handshake is very slow (very strong ciphersuites are asked by the server). About 30s waiting on my FireBee even for TLS 1.0. After, SSL transfers are quick to down/upload mails.
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Lukas Frank am Do 30.01.2014, 11:15:02
Habe mal unter Aranym getestet und da funktioniert es einwandfrei mit GMX, WEB.de wird wahrscheinlich auch gehen …

Sieht so aus als sei ein Atari TT bei Troll aussen vor, weil viel zu langsam … !

Schade ...
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Latz am Do 30.01.2014, 11:23:45
Hallo Lukas,
konnte gestern leider nicht so schnell antworten. Aber Rajah hat es ja schon erklärt.
Hatte das selbe Problem mit GMX (steht auch im Hilfetext ;) ):
-POP3S mit TLS 1.0 läuft einwandfrei (~5 Sek. SSL-"handshake")
-SMTPS lief nicht, in Optionen/Vermischtes/Sicherheit min+max auf SSL 3.0 gesetzt,
 seitdem funzt es einwandfrei.
Hast Du es mal ohne Zertifikats-Prüfung probiert?
Zugangsdaten für GMX Freemail:
pop.gmx.net, port 995, SSL/TLS, login=emailadresse, passwort
mail.gmx.net, port 465, SSL/TLS, Auth: LOGIN, emailadresse, passwort

Latz
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Latz am Do 30.01.2014, 11:33:41
Hi,
Sieht so aus als sei ein Atari TT bei Troll aussen vor, weil viel zu langsam … !

Schade ...

Hmm, wirklich schade! Aber das betrifft NUR die SSL-Funktionen (und das auch nur beim
Mailversand). Ansonsten muß Troll auf einem TT einwandfrei laufen!
Vielleicht ist es ja wirklich ein Fehler in der "POLARSSL.LDG".

Latz
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Lukas Frank am Do 30.01.2014, 11:51:28
Hallo und noch guten Morgen Latz, ich stehe mit Pierre in Kontakt …

Aranym hat zuerst gemeckert das STING nicht da ist, ich dachte Troll läuft ausschliesslich mit MiNTNet. MiNTNet wäre wesentlich schneller als die Emulation über Gluestick von STING. Da könnte man ansetzen, dann würde es vielleicht auch auf dem Atari TT laufen.

Mal schauen was Pierre dazu sagt. Ein Login beim Empfangen auf dem Atari TT klappt ja, dauert aber so zwei bis drei Minuten, beim Versenden von Mails dauert es etwas länger, wahrscheinlich wegen Timeouts …

MiNTNet mit NFS zum Beispiel ist auf dem Atari TT total schnell für so einen alten Rechner, also denke ich mal, das wenn Troll ausschliesslich über MiNTNet laufen würde, dass es dann geht ...
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Lukas Frank am Do 30.01.2014, 14:20:01
Also Troll nutzt schon MiNTNet laut Pierre …

Es funktioniert jetzt soweit …

(http://forum.atari-home.de/index.php?action=dlattach;topic=11010.0;attach=5975;image)

Man darf die Option unter Vermichtes -> Sicherheit -> Server-Zertifikate prüfen nicht anklicken, dann ist der Atari TT zu langsam und es kommt zu der Error Meldung mit dem Timeout .

Wunderbar ...
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Latz am Fr 31.01.2014, 14:13:54
Hi,

Also Troll nutzt schon MiNTNet laut Pierre …

Die Datenübertragung läuft per MiNTNet, GlueStiK wird nur für die Namens-Auflösung
verwendet.

Zitat
Es funktioniert jetzt soweit …
Man darf die Option unter Vermichtes -> Sicherheit -> Server-Zertifikate prüfen nicht anklicken, dann ist der Atari TT zu langsam und es kommt zu der Error Meldung mit dem Timeout .

Wunderbar ...

Das freut mich zu hören!

Latz
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Lukas Frank am Fr 31.01.2014, 14:25:20
Wenn ich das richtig mit bekommen habe soll Troll doch auch mit STING laufen, oder nicht !?!

Unter MagiC + MagiCNet läuft es ja sowieso ...
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Latz am Sa 01.02.2014, 10:53:08
Hi,
Wenn ich das richtig mit bekommen habe soll Troll doch auch mit STING laufen, oder nicht !?!

Das tut es! Unter TOS oder MagiC...aber das hat ja nichts mit der Funktion unter MiNT/MiNTNet
zu tun.

Zitat
Unter MagiC + MagiCNet läuft es ja sowieso ...

Und MagiCNet ist wiederum eine anderer "Internet-Stack".

Latz
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Lukas Frank am Sa 01.02.2014, 11:32:50
MagiCNet stellt MiNTNet funktionen für MagiC bereit, von daher sollte Troll dort auch laufen, Ektus könnte da etwas  zu sagen ...
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: gstoll am So 02.02.2014, 15:50:41
MagiCNet stellt MiNTNet funktionen für MagiC bereit, von daher sollte Troll dort auch laufen
Nö geht nicht, da Troll die von FreeMiNT zu Verfügung gestellten GEMDOS Funktionen für MiNTNet nutzt.
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Latz am Mi 05.02.2014, 10:49:01
Hi,
es gibt ein kleines Update (Troll 1.7B):
Rajah hat einen Fehler behoben, der beim Herunterladen von Emails (POP3S) zum
Verbindungsabbruch führen konnte.
Die Einstellung "Server-Zertifikate prüfen" ist jetzt nur bei "schnellen" Ataris
(Falcon/CT60, FireBee) standardmäßig aktiviert, da "kleinere" Rechner mit
der Zertifikats-Prüfung etwas überfordert sind.

Also bitte neu herunterladen (nur TROLL.ZIP nötig).

Latz
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: atari-inside am Di 22.07.2014, 21:52:28
Hi,
ich habe Troll mit SSL nun am TT unter MagiC und Sting ausprobiert. Es funktioniert zum Teil, aber es ist wirklich extreeeem langsam. Server-Zertifikat prüfen habe ich nicht angeklickt. Rechner friert manchmal komplett ein - beim Beenden von Troll stürzt der Rechner ebenfalls häufig ab.

Wie auch immer - es ist mir geglückt meinen imap account am Atari zu sehen, Emails zu lesen und zu versenden...

Ich fürchte aber ich muss mir einen Provider suchen, der noch Email ohne SSL zur Verfügung stellt :-D



Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Latz am Mi 13.08.2014, 19:39:56
Hi,
sorry für die späte Antwort.
Daß SSL mit STinG überhaupt funktioniert ist ein "Wunder", da dies noch gar nicht vollständig
implementiert ist! Aber Pierre arbeitet momentan daran  :)
Abstürze beim Beenden...seltsam...hast Du´s mal unter TOS+STinG probiert (ohne MagiC)?

Noch was: Seit ein paar Wochen funktioniert Troll SSL bei GMX nicht mehr, die haben Server-seitig
was geändert. Pierre hat nach zermürbenden Tests den Fehler in der POLARSSL.LDG Bibliothek
lokalisiert und hofft, daß die POLARSSL-Entwickler das beheben.
Andere Mailserver sind meines Wissens bisher nicht betroffen.

Man kann also in absehbarer Zeit mal nach einem Update schauen.

Latz
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Lukas Frank am Mi 13.08.2014, 20:17:45
Ich hatte es unter EasyMiNT auf dem Atari TT laufen und es funktionierte recht gut …

Vielleicht ist es eine gute Idee anstatt STING mal MagiCNet zu verwenden, der Download der letzten Version liegt auf atari-forum.com ...
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Latz am Mo 22.09.2014, 11:53:18
Hi,

wie versprochen gibt es jetzt ein Update von Troll, dem bekannten EMail-
und UseNet-Client. Die Neuigkeiten:

Die sichere Datenübertragung per SSL/TLS funktioniert jetzt auch mit STinG
(unter TOS und MagiC)!
Des weiteren kann man jetzt wählen, ob gesendete EMails automatisch auch
in den IMAP "Versendet"-Ordner kopiert werden sollen oder nicht. Und für
"zickige" Mailserver ist die Verwendung von externen Ciphersuites-Dateien möglich.
Es wurden auch sonst ein paar kleine Dinge verbessert und Fehler beseitigt,
ein Update lohnt sich also!

Natürlich hat Rajah auch Litchi (das FTP-Programm) und Meg (den Mailbox-Checker)
mit den neuen Features erweitert.
Die für SSL-Verbindungen benötigte Bibliothek "POLARSSL.LDG" wurde ebenfalls
verbessert und steht jetzt in Version 2 zur Verfügung. Also bitte nicht vergessen
auch diese herunterzuladen!

Alle Archive, getrennt nach den verschiedenen Prozessoren (68k, 020-060, v4e),
findet Ihr wie immer auf http://ptonthat.fr/ (http://ptonthat.fr/)

Viel Spaß,
Latz
Titel: Re: Troll 1.7: EMailclient jetzt mit SSL/TLS
Beitrag von: Latz am Do 13.11.2014, 11:16:14
Hi,

auf Rajahs Webseite http://ptonthat.fr/ (http://ptonthat.fr/) steht ab sofort eine neue Version von POLARSSL.LDG
zum Herunterladen bereit. Diese Bibliothek wird für verschlüsselte
Verbindungen per SSL/TLS für Troll (EMail), Litchi (FTP) und Meg
(Mailbox-Checker) verwendet; die neue Version behebt ein paar
Probleme mit bestimmten Mailservern (z.B. GMX).

Ebenfalls im Paket enthalten ist das Programm CSBUILD. Die Software
dient zum einfachen Erstellen oder Verändern von "Ciphersuites-Dateien", welche
die zu verwendenden Verschlüsselungs-Algorithmen beinhalten.

Für "zickige" Mailserver kann man somit problematische Algorithmen
deaktivieren und die Datei anstelle der Standardeinstellungen verwenden.
Auch für schwächere Ataris ist das sehr nützlich, denn je aufwändiger
die Verschlüsselung desto mehr Rechenpower ist nötig: "Kleine" Ataris
brauchen dafür eventuell zu lange, dann bricht der Server die Verbindung
mit einer Timeout ab.

Tipp für GMX-Nutzer: Wegen des "Poodle"-Bugs akzeptiert GMX seit ein paar
Wochen keine SSL 3.0-Verbindungen mehr. Bei Troll und Meg sollte man jetzt
"TLS 1.0" und die (im Archiv enthaltene) Ciphersuites-Datei "THNDRBRD.CS"
verwenden.

Also auf jeden Fall "updaten"!

Latz