Homepage


Sicher übers Netz mit SSL: Mail per SSL-Tunnel

Wer einen Mail-Clienten benutzt, der nicht selbst SSL-Verbindungen unterstützt (hier ist vor allem Netscape 4 zu nennen, das Mail zwar verschlüsselt abholen aber nicht versenden kann), kann selbst dafür sorgen.

Dazu kann man auf dem Rechner einen stunnel-Client starten. Dieser nimmt auf Ihrem lokalen Rechner eine IMAP-Verbindung auf Port 143 an, baut eine SSL-gesicherte Verbindung zum IMAPS-Port 993 auf dem Mailserver mail.math.tu-clausthal.de auf und "tunnelt" damit die IMAP-Sitzung zum IMAP-Daemon auf dem Mailserver durch:

     stunnel -c -d 143 -r mail.math.tu-clausthal.de:993

Danach kann man den Mail-Reader so konfigurieren, daß er den eigenen Rechner ('localhost') unter Port 143 als IMAP-Server benutzt.

Installation von stunnel unter Windows 9x/NT/2K

Zu installieren sind vier Dateien, die unter http://www.math.tu-clausthal.de/Lokales/win_security_soft/stunnel/ zu finden sind.

  1. Die SSL-Bibliotheken libssl32.dll und libeay32.dll sind im Pfad C:\windows\system bzw. C:\winnt\system32 zu installieren.

  2. Man erzeuge ein Programmverzeichnis, z.B. C:\Programme\stunnel, und installiere dort die beiden Dateien stunnel-3.22.exe (als stunnel.exe) und stunnel.pem.

  3. Starten des SSL-Tunnels für IMAP in einem DOS-Fenster (Programme / Eingabeaufforderung) wie oben:

    Microsoft(R) Windows NT(TM)
    (C) Copyright 1985-1996 Microsoft Corp.
    
    C:\> cd \programme\stunnel
    
    C:\Programme\stunnel> stunnel -c -d 143 -r mail.math.tu-clausthal.de:993
    2002.02.11 11:42:14 LOG5[16264375:16263843]: Using 'mail.993' as tcpwrapper service name
    2002.02.11 11:42:14 LOG5[16264375:16263843]: stunnel 3.22 on x86-pc-mingw32-gnu WIN32 with OpenSSL 0.9.5a 1 Apr 2000
    2002.02.11 11:42:14 LOG5[16264375:16263843]: FD_SETSIZE=4096, file ulimit=-1 (unlimited) -> 2000 clients allowed
    

    und anschließend den eigenen Mail-Reader starten. Wie oben angegeben, ist der eigene Rechner als IMAP-Server anzugeben.

Ganz entsprechend funktioniert es für den POP3S-Zugang, indem man Port 143 durch 110 und Port 993 durch 995 ersetzt (stunnel -c -d 110 -r mail.math.tu-clausthal.de:995).

Beim Starten des Tunnels muß bereits eine offene Netzverbindung zum Mailserver (z.B. durch Einwahlzugang) bestehen.

Installation von stunnel unter Linux

Hier gibt es meistens bereits fertige Pakete für alle gängigen Distributionen. Die Quellen gibt es unter www.stunnel.org. Der Aufruf funktioniert genauso wie oben beschrieben unter Windows. Experten können den Start des Tunnels auch über den inetd realisieren.

Verweise


© TU Clausthal · Impressum · Kontakt · Webmaster