De laatste week zijn er problemen met versleutelde TLS1.2 POP3/SMTP toegang tot de Proximus emailservers. Mijn emailclient zegt dat de versleuteling niet ondersteund wordt. Het is een wat oudere emailclient, maar toch, werkte perfect en werkt nog steeds perfect met alle grote providers zoals Gmail, GMX, etc.
Na een kleine test stel ik vast dat de Proximus servers maar een beperkt aantal ciphers (=versleutelingsalgoritmen) aanvaarden van de emailclient in TLS 1.2. Welgeteld TWEE : ECDHE-RSA-AES256-GCM-SHA384 en ECDHE-RSA-AES128-GCM-SHA256 . Indien je emailclient deze twee niet ondersteunt, val je dus meteen uit de boot. Ter vergelijking: de grote providers ondersteunen een tiental ciphers.
Uit veiligheidsoverwegingen kan het niet zijn, want als de ciphers voor Google goed genoeg zijn, zullen ze hier ook wel volstaan. Overigens blijkt onbeveiligde POP3 toegang nog altijd mogelijk ...
Wie kan dit fixen bij Proximus?
Bij deze de diagnoselinks van de Proxmus server:
https://testtls.com/pop.proximus.be/995
En hier ter vergelijking, Gmail: