Wichtige Änderung bei der E-Mail-Konfiguration

In einer zunehmend digitalisierten Welt wird es immer wichtiger, dass auch alltägliche Dienste wie der E-Mail-Verkehr höchsten Sicherheitsstandards entsprechen. Aus diesem Grund nehmen wir in Kürze eine wichtige Änderung an der technischen Konfiguration unserer E-Mail-Server vor. Diese Maßnahme dient der Verbesserung der Sicherheit und der langfristigen Zukunftsfähigkeit unserer Infrastruktur.

Was ändert sich?

Bisher war es möglich, Ihre E-Mails über unterschiedliche Serveradressen oder sogar direkt über eine IP-Adresse abzurufen. Diese Flexibilität hatte jedoch den Nachteil, dass dadurch keine einheitliche Absicherung der Verbindung und Verwaltung der Verschlüsselungszertifikate möglich war.

Künftig ist der Zugriff auf unsere Mailserver ausschließlich über eine zentrale Adresse möglich!
Der direkte Zugriff über IP-Adressen oder individuelle Hostnamen wird ab August nicht mehr unterstützt.

Warum diese Umstellung?

Die Umstellung erfolgt aus zwei zentralen Gründen:

  1. Erhöhte Sicherheit
    Der Zugriff über eine einheitliche, abgesicherte Domain ermöglicht es uns, SSL-/TLS-Zertifikate konsequent zu verwalten und den gesamten Datenverkehr zuverlässig zu verschlüsseln. Das schützt Ihre Kommunikation besser vor unbefugtem Zugriff.
  2. Technische Zukunftsfähigkeit:
    Eine zentrale Serveradresse ist deutlich robuster gegenüber zukünftigen Infrastrukturänderungen. Änderungen auf technischer Ebene können so durchgeführt werden, ohne dass Sie als Nutzer erneut Anpassungen vornehmen müssen — vorausgesetzt, die Konfiguration folgt den aktuellen Vorgaben.

Was müssen Sie tun?

Damit der Zugriff auf Ihre E-Mails auch nach der Umstellung reibungslos funktioniert, überprüfen Sie bitte rechtzeitig die Einstellungen in Ihrem E-Mail-Programm (z. B. Outlook, Thunderbird, Apple Mail oder Smartphone-Apps).

Achten Sie insbesondere auf folgende Punkte:

  • Serveradresse: Tragen Sie die von mir bekanntgegebene Domain als Server für E-Mails ein.
  • Abrufart & Ports:
    • Für IMAP: Port 993
    • Für POP3: Port 995
    • Für SMTP: Port 465

Bitte nehmen Sie diese Änderungen im Juli 2025 vor, um eine Unterbrechung Ihrer E-Mail-Kommunikation zu vermeiden. Sollten Sie die Umstellung nicht rechtzeitig vornehmen können, gehen keine E-Mails verloren; sie werden lediglich nicht mehr in Ihrem E-Mail-Programm zugestellt.

Weitere Details in Ihrer E-Mail

Wir haben Ihnen alle technischen Details bereits per E-Mail zugesendet.
Bitte lesen Sie diese sorgfältig durch, sollten Sie Fragen zur Umstellung haben oder Unterstützung bei der Anpassung benötigen, stehen wir Ihnen selbstverständlich gerne zur Verfügung.

Einjährige Laufzeit von SSL-Zertifikaten

Bisher war es auch möglich SSL-Zertifikate mit einer längeren Laufzeit von beispielsweise zwei Jahren auszustellen.

Aufgrund einer Änderung seitens der CAB wird ab dem 1. September 2020 keinem SSL-Zertifikat mit einer Gültigkeitsdauer von mehr als 398 Tagen mehr vertraut werden.

Daher werden wir SSL-Zertifikate ab sofort nur noch mit einer Laufzeit von einem Jahr ausstellen.
Aktuell ausgestellte Zertifikate mit längerer Laufzeit bleiben selbstverständlich gültig, können jedoch nicht mehr verlängert werden.

Sollten Komplikationen bei Ihnen auftreten oder Rückfragen bestehen, stehen wir Ihnen selbstverständlich jederzeit gerne zur Verfügung.

TLS 1.2 only für alle Mailserver

Ab dem 16. Juni 2020 werden wir unsere Mailserver aktualisieren und TLS in den veralteten Versionen 1.0 und 1.1 deaktivieren. Normalerweise wird von Ihrem E-Mail-Programm automatisch die bereits aktivierte Version TLS 1.2 genutzt.

Was ist TLS?

Die Transport Layer Security (TLS), als Weiterentwicklung von SSL, schützt bei der E-Mail-Kommunikation den Transportweg vom Versand durch Ihr E-Mail-Programm bis zum Empfang beim Adressaten. Wenn Sie Ihr Postfach entsprechend eingerichtet haben, können die über das Internet mit diesem Protokoll übertragenen Daten nicht auf dem Transportweg mitgelesen werden.

Was müssen Sie tun?

Bitte überprüfen Sie die von Ihnen genutzten E-Mail-Programme auf Kompatibilität mit mindestens TLS 1.2.
Denken Sie dabei auch an Ihre Mobiltelefone, Tablets und andere E-Mail versendende Anwendungen und aktualisieren Sie E-Mail-Programme und Betriebssysteme auf die jeweils neueste Version

Was passiert, wenn Sie nicht aktualisieren?

Wenn Ihr E-Mail-Programm TLS in Version 1.2 nicht unterstützt, können Sie Ihre E-Mails nicht mehr verschlüsselt abrufen. Nicht zu empfehlen ist die Umstellung auf eine ungesicherte Verbindung, insbesondere wenn Sie den Verschlüsselungsvorgaben der DSGVO unterliegen. Wenn Sie nicht mehr auf Ihre E-Mails zugreifen können, ist weiterhin der Zugang über von uns bereitgestellte Webmailzugänge möglich.

Um die für Sie entstehenden Unannehmlichkeiten so gering wie möglich zu halten, führen wir die Umstellungen jeweils frühmorgens ab 4:00 Uhr durch. Es kommt zu Serviceunterbrechungen von ca. 30 Minuten, in denen Sie E-Mails nicht abrufen oder fehlerfrei versenden können. In diesem Zeitraum eingehende E-Mails werden selbstverständlich zwischengespeichert und nach Abschluss der Arbeiten regulär zugestellt. Den aktuellen Status können Sie auf unserer Statusseite mitverfolgen.

Sollten Komplikationen bei Ihnen auftreten oder Rückfragen bestehen, stehen wir Ihnen selbstverständlich jederzeit gerne zur Verfügung.

TLS 1.2 only für Webserver

Am 18. Mai 2020 werden wir die TLS-Versionen 1.0 und 1.1 deaktivieren und komplett auf die Version TLS 1.2 umstellen. Dies ist ein weiterer wichtiger Schritt zur Verbesserung der Sicherheit Ihrer durch SSL-Zertifikate abgesicherten Webseiten.

Was ist TLS?

Es steht für Transport Layer Security und ist die Weiterentwicklung von SSL. Im Internet übertragene Daten werden über dieses Protokoll verschlüsselt, um nicht auf dem Transportweg mitgelesen werden zu können.

Was müssen Sie tun?

Bitte überprüfen Sie die von Ihnen genutzten Browser auf Kompatibilität mit mindestens TLS 1.2. Generell empfehlen wir als Basis die Betriebssysteme Windows 8.1, Windows 10 oder MAC OS X in mindestens Version 10.9 zu nutzen. Bei Nutzung von Linux empfehlen wir Ihnen ebenfalls die Kompatibilität zu prüfen. Bitte prüfen Sie auch ältere Mobiltelefone und Tablets. Wenn Sie nicht wissen, wir Sie dies überprüfen sollen, loggen Sie sich im Webmail ein. Funktioniert das Login (natürlich mit korrekten Zugangsdaten), dann unterstützt Ihr Browser bereits TLS 1.2.

Wenn Sie einen Zahlungsdienstleister auf Ihrer Webseite eingebunden haben, empfehlen wir Ihnen eine Überprüfung der eingesetzten Sicherheitsprotokolle.

Sollten Komplikationen bei Ihnen auftreten oder Rückfragen bestehen, stehen wir Ihnen selbstverständlich jederzeit gerne zur Verfügung.