SSL vs STARTTLS

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Front end developer binnen het onderwijs

Functie Het doel van dit team is om te zorgen dat de studenten altijd op de hoogte zijn van relevante informatie en de mogelijkheid hebben om online vragen te stellen. Hiervoor hebben ze een portal ontwikkeld. De app is echt een greenfield project met een eigen inrichting middels cloud. De ontwikkeling wordt gedaan door gebruik te maken van oa. Javascript, React, CSS, Next.js, GraphQL in een Azure Cloud omgeving. Daarnaast gebruiken ze tooling als Figma, storybook, Jest en Github. De complexiteit in deze rol zit hem in het feit dat data uit verschillende bronsystemen komt waarbij er zowel gekoppeld wordt

Bekijk vacature »

Lead React Developer

Dit ga je doen Als Lead React Developer zul jij je voornamelijk gaan bezighouden met: Het werken aan tal van uiteenlopende projecten waar gloednieuwe (web)applicaties van scratch af aan ontwikkeld worden met o.a. React (Native) en Drupal; Het aansturen van een team bestaande uit 5-6 talentvolle en gedreven ontwikkelaars; Het adviseren en meedenken over nieuwe (technische) oplossingen en te gebruiken tools/frameworks; Het meedenken over de architectuur en de juiste implementatiebeslissingen maken; De doorontwikkeling van huidige applicaties. Hier ga je werken Als je inderdaad een ervaren Lead React Developer bent die zichzelf graag nog verder wil ontwikkelen dan is het goed

Bekijk vacature »

Junior .NET developer

Functie Als junior .NET Developer start jij in een team met 15 developers. In het team is er genoeg senioriteit om ervoor te zorgen dat jij de juiste begeleiding krijgt. Jij begint als eerst alle software pakketten en processen eigen te maken. Vervolgens ga jij deze software programmeren, onderhouden en testen. Ook ga jij research doen naar nieuwe mogelijkheden en zoek jij uit hoe je dit kan implementeren. Jullie werken intern op project basis en afhankelijk van het project werken jullie wel of niet iedere ochtend met een standup. Je gaat als Full stack developer aan de slag en gaat

Bekijk vacature »

Medior Java developer

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Software Developer

Longship.io gaat de wereld veroveren met baanbrekende software en legendarische... pizza-avonden! Lees hier de vacature van Software Developer! Bij Longship werken we met een team van 5 mensen aan software voor laadpaal operators. Longship is ontstaan in 2020 met als doel om de elektrische mobiliteitstransitie aan te jagen. We zijn nu al een wereldwijde speler doordat we continu voorop lopen in innovatie. Ons platform helpt het versneld elektrificeren van wagenparken, internationaal! Wij zijn een startup met grote ambities die we willen bereiken met een relatief klein en efficiënt team. Je krijg de kans om ontzettend veel te leren van ervaren

Bekijk vacature »

Mendix Developer

Functie Wat ga je doen als Mendix Developer? We leven in een wereld die snel ontwikkelt en veranderd, ook nemen bedrijfsbelangen toe en blijken risico’s moeilijker in te schatten, daarom wij op zoek naar Junior, Medior en Senior Developers die bedrijven kunnen helpen met hun screeningproces en zorgen dat deze efficiënt en 100 procent AVG compliant is. Het concept achter Mendix is duidelijk. De klant heeft een vraag/probleem. Dit kunnen we door middel van slimme software oplossen. In plaats van te werken met de nieuwste technieken en tools, wordt er gekozen voor het implementeren en maken van software dat op

Bekijk vacature »

Senior pega developer

You work on software that makes colleagues and customers happy! Thanks to your IT skills, De Mandemakers Groep really makes a difference for its customers. Do coding, testing and deployments make your heart beat faster? Then apply today as Senior Pega Developer at De Mandemakers Groep! Wat ga je doen? The job title gives it away: You will be developing Pega software. This ranges from technical design, coding and testing to test automation, deployments and bug fixing. Your goal is to continuously improve our systems so that colleagues can work efficiently and customers receive optimal service. You don't have to

Bekijk vacature »

PHP Developer

Zie jij mogelijkheden om onze tooling technisch te verbeteren en uit te bouwen? Over Jobmatix Jobmatix is een innovatieve en internationale speler op het gebied van jobmarketing. Onze jobmarketing automation tool helpt organisaties bij het aantrekken van nieuw talent door vacatures digitaal, geautomatiseerd en op een efficiënte manier te adverteren en onder de aandacht te brengen bij de doelgroep op 25+ jobboards. Volledig performance-based, waarbij organisaties betalen op basis van cost per click of cost per applicant. Maandelijks wordt onze jobmarketing automation tool al gebruikt door vele directe werkgevers, intermediairs en mediabureaus, waaronder Picnic, Rijkswaterstaat, AdverOnline, Schiphol, DPA, Teleperformance en

Bekijk vacature »

Software Developer PHP JavaScript Python HBO SQL

Samengevat: Wij zijn een softwarebedrijf voor Autodealers. Ben jij een Medior of Senior Software Developer? Heb je ervaring met PHP, JavaScript of Python? Vaste baan: Java.Developer Software HBO €3.000 - €5.200 Bij ons op de werkvloer is er een positieve en informele sfeer. Naast een goede begeleiding en een enthousiaste klantenkring biedt deze werkgever een prettige omgeving met zeer afwisselende werkzaamheden. Houd jij van aanpakken en denk je dat je deze uitdaging aankunt? Dan zoeken wij jou! Zij werken voor grote klanten. Zij doen omvangrijke projecten die we bij deze werkgever op kantoor realiseren (geen detachering). Zij werken met state-of-the-art

Bekijk vacature »

Cobol Developer

Dit ga je doen Als Cobol Ontwikkelaar zal je gaan meebouwen aan een onderdeel van het backend systeem waarbij je het functionele ontwerp vertaald naar een technische oplossing die geïntegreerd kan worden in de huidige omgeving. Je zorgt ervoor dat de bedrijfsprocessen op een efficiënte manier worden uitgevoerd en werkt proactief aan het verbeteren hiervan. Samen met jouw collega’s reviewen jullie elkaars code en test je je eigen code. Je werkt nauw samen met andere ontwikkelaars, testers en functioneel ontwerpers. Taken pakket: Beheren en doorontwikkelen van de bestaande omgeving; Vertalen van een functionele vragen naar een technische oplossing; Doorvoeren van

Bekijk vacature »

Software developer - C Sharp

Functie omschrijving Voor een opdrachtgever, met een prachtig kantoor in omgeving Wateringen zijn wij op zoek naar een software ontwikkelaar die graag werkt met C#, JAVA of Oracle. Heb jij interesse in het programmeren en ontwikkelen van software? En heb jij enige ervaring met Oracle databases en PL/SQL? Als software developer werk je met je collega's samen in een leuk en informeel team aan het (her)ontwerpen van bedrijfssystemen. Je houdt je bezig met het ontwikkelen van REST API's en je onderhoudt applicaties in Oracle PL/SQL en APEX. Vind jij het leuk om in een Agile/Scrum omgeving te werken? Wil jij

Bekijk vacature »

.NET developer

Functie Als ervaren .NET ontwikkelaar start jij een team met 12 programmeurs. Jullie zijn verantwoordelijk voor het huidige platform van deze organisatie. Als team werken jullie in tweewekelijkse sprints en starten jullie iedere dag met een stand-up. Jij werkt samen met jouw team aan het uitbreiden van het huidige platform door middel van nieuwe features. Daarnaast zorg jij er samen met jouw team voor dat het platform veilig is en gebruiken jullie de nieuwste technieken om deze veiligheid te waarborgen. Zo maken jullie gebruik van C# .NET, .NET Core, React, Azure, Kubernetes, ASP.NET, MVC. Jij gaat aan het werk in

Bekijk vacature »

Web Application Developer

Dit ga je doen Samen met het team werk je aan de visualisatie functionaliteiten en hoe dit gebruikt kan worden in een operationele setting; Het ontwerpen, ontwikkelen, onderhouden en leveren van support betreft het Warehouse Management Systeem en de bijbehorende web visualisaties; Je gebruikt hierbijde tools WebGL en ASP.net; Het meewerken in implementatieprojecten; Het leveren van Go-Live Support; Sparren met jouw Amerikaanse collega's. Hier ga je werken Voor een internationale organisatie in de transport zijn wij momenteel op zoek naar een Web Application Developer. Ze zijn wereldwijd de grootste speler en lopen voorop met het automatiseren van alle processen van

Bekijk vacature »

C#.NET/Unity Developer

Functieomschrijving Voor een gewaardeerde werkgever in de omgeving van Breda zijn wij op zoek naar een software ontwikkelaar. Dit bedrijf houdt zich bezig met de ontwikkeling van WMS Software (C#/Unity & SQL). Past dit bij jou? Lees snel verder! Jouw werkzaamheden zullen er als volgt uitzien: Je werkt aan innovatieve softwareoplossingen voor het verbeteren en/of vernieuwen van processen; Samen met 6 applicatieontwikkelaars hebben jullie de verantwoordelijkheid voor de uitbreiding en ontwikkeling van de webapplicaties; Het uitvoeren van updates/aanpassingen aan de huidig draaiende applicaties; Je bent een luisterend oor naar klanten en vertaalt hun wensen door naar bruikbare software. Bedrijfsprofiel Wie

Bekijk vacature »

Python developer Consultancy

Functie Als Python developer bij deze organisatie werk je voor verschillende klanten. Doordat de oprichter een groot netwerk heeft kun je zelf voorkeuren uitspreken in het type projecten dat je wilt gaan doen. Zo zijn er bijvoorbeeld langdurige of juist korte projecten, maar is ook het type klant, of project bespreekbaar. Werk jij bijvoorbeeld graag aan een nieuw, state-of-the-art web portaal of ben je liever betrokken bij een migratietraject van een bestaande applicatie? Wij gaan voor jou aan de slag! Eisen • Je bent een gedreven developer met sterke voorkeur voor Python • Je bent meer dan een codeklopper •

Bekijk vacature »

Pagina: 1 2 volgende »

Ozzie PHP

Ozzie PHP

20/09/2015 00:26:18
Quote Anchor link
Hey allemaal,

Ik wil in mijn mailprogramma een nieuw mailaccount instellen en nu staat er in de documentatie dat ik voor de SMTP server mag kiezen tussen poort 465 of 587. Nu heb ik even wat verder gelezen op internet, en als ik het goed begrijp wordt poort 465 gebruikt voor SSL en poort 587 voor STARTTLS. Maar welk protocol moet ik nu kiezen? Is het een beter/veiliger dan het ander?
 
PHP hulp

PHP hulp

25/02/2025 18:45:09
 
Ben van Velzen

Ben van Velzen

20/09/2015 01:09:08
Quote Anchor link
587 is een alternatief voor poort 25: 587 is de zogeheten submission poort, welke bedoeld is voor de binnenkomst van e-mail vanuit een e-mailclient. STARTTLS verschilt in essentie niet van TLS, omdat TLS gewoon een "opvolger" is die hetzelfde behandeld kan worden: in de basis zijn ze hetzelfde.

In een ver verleden waren er 2 poorten: 1 voor SSL/TLS en 1 voor plaintext verkeer. Op een zeker moment is besloten dat dit zonde was, en is het STARTTLS commando in het leven geroepen: vanaf het moment dat STARTTLS wordt uitgevoerd wordt het verkeer tussen client en server versleuteld. De enige reden voor het bestaan van aparte poorten (25/587 voor plaintext en 465 voor SSL/TLS) is legacy.
 
Ozzie PHP

Ozzie PHP

20/09/2015 01:25:02
Quote Anchor link
Ben, dankjewel. Een nogal technisch verhaal ...

Maar wat moet ik nu uiteindelijk dan kiezen?

Ik kan in mijn mailprogramma kiezen uit de versleutelingsmethodes "SSL/TLS" of "STARTTLS", en de mailprovider geeft aan dat ik kan kiezen uit poort 465 of 587. Er zijn dus 4 opties:

1) poort 465 SSL/TLS
2) poort 465 STARTTLS
3) poort 587 SSL/TLS
4) poort 587 STARTTLS

Welke optie kan ik het beste gebruiken ... welke is het veiligst?
 
Ben van Velzen

Ben van Velzen

20/09/2015 11:14:14
Quote Anchor link
Qua veiligheid maakt het niet zoveel uit. Het enige verschil is dat de SSL/TLS optie alles versleutelt, dus ook de HELO/EHLO. Bij STARTTLS is dat niet het geval. Het enige dat dat betekent is dat iemand kan zien dat je een mail wil versturen als je STARTTLS gebruikt. Aan de andere kant, het feit dat je verbinding maakt zegt ook al genoeg.
 
Ozzie PHP

Ozzie PHP

20/09/2015 13:09:53
Quote Anchor link
Oké ... maar wat is nu de allerveiligste methode? En welke poort moet ik kiezen?
 
Ben van Velzen

Ben van Velzen

20/09/2015 14:18:14
Quote Anchor link
De allerveiligste methode is gewoon niet mailen. Voor de rest is de keuze vrij, er is geen veiligere of minder veilige optie.
 
Ozzie PHP

Ozzie PHP

20/09/2015 14:31:24
Quote Anchor link
Aaahh ... dat was mijn vraag toch niet :'(

Ik heb maar één vraag ... welke poort moet ik gebruiken 465 of 587? En welk protocol SSL/TLS of STARTTLS?


Iemand, alsjeblieft?
 
Ben van Velzen

Ben van Velzen

20/09/2015 15:41:31
Quote Anchor link
Maar dat is wel het antwoord.
Het maakt niets uit welke je gebruikt, ze zijn identiek qua veiligheid. 465 bestaat omdat het eerder al bestond, 587 is nieuwer, en is net zo veilig.

Toevoeging op 20/09/2015 15:42:05:

Kortgezegd is het gewoon voorkeur en/of wat je mailclient ondersteunt.
 
Johan K

Johan K

20/09/2015 15:44:03
Quote Anchor link
Ben van Velzen op 20/09/2015 01:09:08:
587 is een alternatief voor poort 25



Ozzie PHP op 20/09/2015 14:31:24:
Aaahh ... dat was mijn vraag toch niet :'(

Ik heb maar één vraag ... welke poort moet ik gebruiken 465 of 587? En welk protocol SSL/TLS of STARTTLS?


Iemand, alsjeblieft?

Als port 25, een ouderwetse mail port gebruikt word voor plain text emails en poort 587 een alternatief daar voor is, heb je je antwoord toch al?

Als ik referenties bekijk op Internet zou poort 465 veiliger moeten zijn, omdat poort 587 alleen op smtp niveau encryptie uitvoert als deze daadwerkelijk ondersteund is op de server van de ISP.

http://stackoverflow.com/questions/15796530/what-is-the-difference-between-ports-465-and-587

Uiteindelijk maakt het niet uit wat je kiest want tegenwoordig worden vrijwel alle emails encrypted verstuurd maakt niet uit welke poort. Maar als ik een keuze zal maken zal ik kijken wat anderen doen, bijvoorbeeld onze grote zoek gigant. Die gebruikt 465.
Gewijzigd op 20/09/2015 15:59:05 door Johan K
 
Ozzie PHP

Ozzie PHP

20/09/2015 16:31:25
Quote Anchor link
Oke, dan ga ik voor poort 465 en dan niet met "STARTTLS" maar met "SSL/TLS". Ik hoop dat het de juiste keuze is.
 
Willem vp

Willem vp

20/09/2015 22:59:40
Quote Anchor link
Ik zou ten stelligste afraden om poort 465 te kiezen.

Poort 465 is in 1997 geregistreerd bij de IANA, maar al in 1998 is die registratie teruggetrokken, omdat inmiddels STARTTLS was gespecificeerd. Het gebruik van poort 465 voor email valt dus al 17 (!) jaar buiten de standaards. Inmiddels is poort 465 geregistreerd voor een andere toepassing (Source-Specific Multicast) dus eigenlijk is het zelfs link om poort 465 te blijven gebruiken.

De voornaamste reden dat poort 465 nog steeds in gebruik is, is omdat enkele oude Microsoft Meuk Mailpakketten het versturen van mail via STARTTLS niet ondersteunen.

Mijn advies zou dus zijn om absoluut geen poort 465 te gebruiken. Niet een kwestie van voorkeur, zoals Ben zegt (alhoewel ik het met de rest van zijn opmerkingen verder wel eens ben), maar het gebruiken van poort 465 als er geen dwingende redenen zijn om dat te doen (legacy software, firewall) is simpelweg 'not done'.

In de post van Johan lees ik dat onze grote zoekgigant (die met de G?) poort 465 gebruikt. Als ik naar mijn eigen account daar kijk, zie ik gewoon poort 587 staan. Google zal poort 465 ondersteunen omdat er ongetwijfeld nog wel ergens iemand is die Entourage als mailer gebruikt, of Outlook 2011 for Mac, of zoiets dergelijks, maar dat zou ik niet als normatief beschouwen.

Wat betreft het mogelijk gepercipieerde verschil in veiligheid (omdat STARTTLS de HELO/EHLO niet versleutelt) wil ik opmerken dat zowel bij poort 465 als bij poort 587 je niet weet wat er met je mail gebeurt nádat je die hebt verstuurd. Het kan best zijn dat verderop in de keten alsnog een of meer onbeveiligde verbindingen zitten. Het versturen van (al dan niet gevoelige) informatie via SMTP is inherent onveilig. Waak er dus voor dat je je niet een vals gevoel van veiligheid aanpraat door je mail te versturen via een beveiligde verbinding, of dat nu via STARTTLS is of via SSL.
 
Ozzie PHP

Ozzie PHP

20/09/2015 23:10:31
Quote Anchor link
Willem, dankjewel ... dan ga ik het wijzigen naar poort 587. Kies ik dan beter voor "STARTTLS" of "SSL/TLS"?
 
Willem vp

Willem vp

21/09/2015 00:15:32
Quote Anchor link
> Kies ik dan beter voor "STARTTLS" of "SSL/TLS"?

Poort 465 is voor gebruik met SSL/TLS.
Poort 587 is voor gebruik met STARTTLS.

In theorie is het mogelijk om SSL/TLS te gebruiken op poort 587 (of welk poortnummer dan ook), maar ik vrees dat er dan situaties zijn waarin je een hoop ellende over jezelf afroept.
 
Ozzie PHP

Ozzie PHP

21/09/2015 00:17:53
Quote Anchor link
Oke, thanks ... ik lees op sommige plekken dat STARTTLS minder veilig zou zijn dan ssl/tls omdat je bij STARTTLS niet 100% zeker bent dat de verbinding ge-encrypt wordt, of is dat onzin?
 
Willem vp

Willem vp

21/09/2015 08:35:58
Quote Anchor link
> niet 100% zeker bent dat de verbinding ge-encrypt wordt

Als je alle nuance eruit haalt, dan zou het kunnen kloppen. ;-)

Als de mailclient verbinding maakt met de server om mail af te leveren, doet hij dat initieel op een onbeveiligde verbinding. Daarna stuurt hij een STARTTLS-commando om de verbinding te upgraden naar een beveiligde verbinding.

Stel nu dat de server geen STARTTLS ondersteunt. Het upgraden van de verbinding mislukt dan. Op dat moment is het aan de mailclient om te bepalen wat er gebeurt: zal hij de mail toch afleveren via de onbeveiligde verbinding, of geeft hij een foutmelding? Ik gok zo dat de gemiddelde client waarbij je hebt ingesteld dat hij STARTTLS moet gebruiken, het laatste zal doen.

In jouw geval betreft het je eigen server. Daarvan weet je dat hij STARTTLS ondersteunt, want dat heb je immers zelf geconfigureerd. Je hoeft er dus niet bang voor te zijn dat de verbinding onbeveiligd is.

Stel jezelf tot slot de vraag: Als STARTTLS daadwerkelijk onveiliger zou zijn dan SSL/TLS, waarom zou dan al in 1998 de registratie van poort 465 zijn teruggetrokken?
 
Ben van Velzen

Ben van Velzen

21/09/2015 11:42:31
Quote Anchor link
Komt bij dat je niet zeker weet of alle servers in het pad naar aflevering STARTTLS ondersteunen. Overal op de route kan een mail onversleuteld worden doorgestuurd.
 
Ozzie PHP

Ozzie PHP

21/09/2015 12:16:01
Quote Anchor link
>> In jouw geval betreft het je eigen server.

Nee, het gaat niet om mijn eigen server. Het gaat om een Gmail account.

>> Overal op de route kan een mail onversleuteld worden doorgestuurd.

Oke, maar is dat zowel bij ssl/tls als bij starttls het geval?
 
Willem vp

Willem vp

22/09/2015 13:11:58
Quote Anchor link
>> Overal op de route kan een mail onversleuteld worden doorgestuurd.
> is dat zowel bij ssl/tls als bij starttls het geval?

Ja. De beveiliging geldt alleen tussen jouw mailclient en de server. Eigenlijk wordt het voornamelijk gebruikt om in de authenticatiefase ervoor te zorgen dat jouw password niet in plaintext wordt verstuurd.

Als de mail moet worden doorgestuurd naar een andere server, hangt het ervan af of zowel de versturende als de ontvangende server STARTTLS ondersteunen. Zo ja, dan zal in principe de verbinding automatisch omschakelen naar een beveiligde verbinding, maar anders wordt de mail gewoon ongecrypt doorgestuurd. Als verstuurder heb je daar verder geen invloed op.
Gewijzigd op 22/09/2015 13:13:06 door Willem vp
 
Ozzie PHP

Ozzie PHP

22/09/2015 13:15:25
Quote Anchor link
Willem, maar even om misverstanden te voorkomen ...

De situatie die jij beschrijft kan die zowel bij STARTTLS als bij SSL/TLS voorkomen? Of is bij SSL/TLS de verbinding wél altijd beveiligd?
 
Ben van Velzen

Ben van Velzen

22/09/2015 18:03:59
Quote Anchor link
Die situatie kan altijd voorkomen. Het enige punt waar je versleuteling kunt forceren is tussen client en eerste mailserver. Daarbuiten kan ieder zijn eigen gang gaan.
 
Willem vp

Willem vp

22/09/2015 18:32:08
Quote Anchor link
> Of is bij SSL/TLS de verbinding wél altijd beveiligd?

Wat Ben zegt. En ik ook al een keer of twee. ;-)

Aanvulling: bij mailrelay, dus wanneer de mail door een server naar een andere server wordt doorgestuurd, wordt voor zover ik weet geen SSL/TLS gebruikt. Dat komt, omdat mailrelay altijd via poort 25 verloopt. De verbinding wordt dus altijd onbeveiligd opgezet en daarna eventueel omgezet naar een beveiligde verbinding. Dat kan alleen met STARTTLS en niet met SSL/TLS.
Gewijzigd op 22/09/2015 18:33:59 door Willem vp
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.