Skip to main content
Vraag

Verkeerde verbindingsbeveiliging in KPN Webmail

  • 7 november 2024
  • 14 reacties
  • 141 keer bekeken

Piet van der Vooren
Wijsgeer
Forum|alt.badge.img+9

In KPN Webmail kan je informatie krijgen over de mogelijkheid om e-mail in te stellen op allerlei apparaten. Dat kan onder 'Sluit uw apparaat aan’ rechtsboven onder het tandwieltje.

Er staat daar echter een verkeerde verbindingsbeveiliging vermeld. Er staat nu bij de uitgaande serverinstellingen SSL/TLS vermeld, maar dat moet zijn StartTLS.

Misschien dat dit kan worden aangapast?

Piet.

14 reacties

JanD
Superuser
  • 8542 reacties
  • 7 november 2024

Inderdaad @Piet van der Vooren want bij SSL/TL wordt poort 465 gebruikt, werkt ook, maar heb nu op Start/TLS gezet en poort werd automatisch gewijzgid naar poort 587 en wertk nu goed, eerder niet, vandaar die instelling met poort 465.


Jeroen van KPN
Moderator
Forum|alt.badge.img+20
  • Moderator
  • 10813 reacties
  • 11 november 2024

Hallo @Piet van der Vooren, scherp opgemerkt. Ik geef het door aan de mensen die de informatievoorziening regelen op dit gebied. 


Piet van der Vooren
Wijsgeer
Forum|alt.badge.img+9
Jeroen van KPN schreef:

Hallo @Piet van der Vooren, scherp opgemerkt. Ik geef het door aan de mensen die de informatievoorziening regelen op dit gebied. 

Dank, ​@Jeroen van KPN. Ik zie de aanpassing graag tegemoet.

Piet.


Piet van der Vooren
Wijsgeer
Forum|alt.badge.img+9

@Jeroen van KPN Ik heb gezien dat de verkeerde vermelding nog niet is aangepast.

Piet.


Jeroen van KPN
Moderator
Forum|alt.badge.img+20
  • Moderator
  • 10813 reacties
  • 10 december 2024

Ik zal een herinnering versturen. 


Piet van der Vooren
Wijsgeer
Forum|alt.badge.img+9

Hoi ​@Jeroen van KPN,

Is al bekend wanneer deze foutieve vermelding in KPN Webmail wordt aangepast?

Piet.


Jeroen van KPN
Moderator
Forum|alt.badge.img+20
  • Moderator
  • 10813 reacties
  • 3 februari 2025

Men heeft aangegeven dat het gewijzigd zal worden. Tot op heden is dat nog niet gebeurd neem ik aan ​@Piet van der Vooren. Ik zal nogmaals navraag doen. 


Piet van der Vooren
Wijsgeer
Forum|alt.badge.img+9
Jeroen van KPN schreef:

Men heeft aangegeven dat het gewijzigd zal worden. Tot op heden is dat nog niet gebeurd neem ik aan ​@Piet van der Vooren. Ik zal nogmaals navraag doen. 

Geduld is een schone zaak, ​@Jeroen van KPN… 😉

Piet.


Piet van der Vooren
Wijsgeer
Forum|alt.badge.img+9
Jeroen van KPN schreef:

Men heeft aangegeven dat het gewijzigd zal worden. Tot op heden is dat nog niet gebeurd neem ik aan ​@Piet van der Vooren. Ik zal nogmaals navraag doen. 

Tot nu toe nog steeds geen aanpassing in KPN Webmail, ​@Jeroen van KPN.

Piet.


Piet van der Vooren
Wijsgeer
Forum|alt.badge.img+9

@Jeroen van KPN Het aanpassen schijnt niet te lukken, Jeroen. Het is tenminste nog steeds niet gebeurd.

Piet.


Piet van der Vooren
Wijsgeer
Forum|alt.badge.img+9

Jammer dat er geen enkele reactie meer komt op mijn topic, ​@Jeroen van KPN. Dit loopt nu al vier maanden, maar is nog steeds niet opgelost.

Piet.


Vulpen
KPN medewerker
Forum|alt.badge.img+9
  • KPN Medewerker
  • 278 reacties
  • 3 april 2025

In principe als je puur vanuit de techniek kijkt staat er ook niets verkeerds. beide methoden zouden een SSL/TLS verbinding moeten opleveren.

SSL/TLS kun je eigenlijk niet tegenover STARTTLS zetten. Eigenlijk zouden de opties Geforceerd SSL/TLS  en Onderhandeld SSL/TLS ipv SSL/TLS en STARTTLS moeten heten

 

STARTTLS word ook wel “Expliciete” SSL/TLS genoemd

Als de STARTTLS route gebruikt word, word er tussen de client en server eerst netjes overlegd welke SSL/TLS versie is beiden kennen/mogen gebruiken om de op dat moment bestaande verbinding te upgraden naar die overeengekomen versie. 

Let wel, als er geen versie overeenkomt is het potentieel mogelijk dat er dus geen SSL/TLS verbinding tot stand komt en alleen maar plain tekst verkeer heen en weer gaat

SSL/TLS word ook wel de “Impliciete” SSL/TLS genoemd

De client kiest een SSL of TLS versie en gaat ervan uit dat deze versie ook geaccepteerd word door de server, dus geen onderhandeling. en als dat niet het geval is word de verbinding niet tot stand gebracht.

 

Nou zijn de SSL versies 1.0 tot 3.0 en de TLS versies 1.0 tot 1.1 al een poosje not done dus ik kan mij voorstellen (ik heb geen kennis van de daadwerkelijke inrichting van de mailservers bij KPN maar gebaseerd op mijn eigen vakgebied) dat deze versies allemaal niet meer geaccepteerd worden door de server.

Nu is het wel zo dat afhankelijk van het besturingssysteem en de mail client die gebruikt word de client best nog de oude varianten initieel kan willen gebruiken voor de beveiliging en als de Impliciete SSL/TLS gebruikt word de verbinding dus niet werkt omdat de server die niet accepteerd.

In de Expliciete SSL/TLS zorgt het STARTTLS mechaniek ervoor dat een initiele (bv) SSL 3.0 poging van de client opgewaardeerd word naar de TLS 1.3 en dat de verbinding dan via TLS 1.3 verder gaat.

In theorie zou je vanaf de client ervoor zorgen dat je met TLS 1.3 de verbinding wil op zetten zou de verbinding over de aangegeven poort moeten werken ongeacht of je de optie STARTTLS of SSL/TLS gebruikt. 

(dr zitten meer haken en ogen aan maar heb geprobeerd zoveel mogelijk uitzonderingen/opties die ook voor kunnen komen er uit te laten omdat het anders helemaal niet meer te volgen zou zijn) 


Arjan van KPN
Moderator
Forum|alt.badge.img+9
  • Moderator
  • 1202 reacties
  • 4 april 2025

Hey ​@Piet van der Vooren. Ik ben nog even gedoken in de informatie die wij hierover hebben en zoals ​@JanD al aangaf en ​@Vulpen hierboven mooi uiteenzet, is het ook mogelijk om SSL/TLS met poort 465 te gebruiken voor de uitgaande mail. Dit levert niet een onveilige situatie op als ik Vulpen zijn verhaal hierboven goed lees. Dus ik denk dat het niet noodzakelijk is om de informatie hierover te wijzigen. Maar als jij het anders ziet, dan hoor ik dat graag! 


Piet van der Vooren
Wijsgeer
Forum|alt.badge.img+9
Arjan van KPN schreef:

Hey ​@Piet van der Vooren. Ik ben nog even gedoken in de informatie die wij hierover hebben en zoals ​@JanD al aangaf en ​@Vulpen hierboven mooi uiteenzet, is het ook mogelijk om SSL/TLS met poort 465 te gebruiken voor de uitgaande mail. Dit levert niet een onveilige situatie op als ik Vulpen zijn verhaal hierboven goed lees. Dus ik denk dat het niet noodzakelijk is om de informatie hierover te wijzigen. Maar als jij het anders ziet, dan hoor ik dat graag! 

Dank voor de genomen moeite. Duidelijk verhaal, maar het is wel zo dat in KPN Webmail nu staat dat SSL/TLS met poort 587 moet worden gebruikt. Dat is dus niet juist. Of het is SSL/TLS met poort 465, of het is STARTTLS met poort 587. Anders werkt het echt niet. Dus een aanpassing van de tekst is alsnog noodzakelijk.

Piet.


Reageer