Was is het verschil tussen SSL, TLS en STARTTLS in mail?
Table of Contents
Wat is SSL in de e-mail?
SSL staat voor Secure Sockets Layer. Het is een verouderd beveiligingsprotocol dat werd gebruikt om e-mailverkeer te versleutelen. Bij gebruik van SSL wordt er een beveiligde verbinding opgezet voordat de e-mailcommunicatie begint, meestal via aparte poorten zoals 465 voor SMTP. Tegenwoordig wordt grotendeels TLS gebruikt.
Wat is TLS in e-mail?
TLS staat voor Transport Layer Security en is de moderne opvolger van SSL. TLS versleutelt e-mailverkeer op een veilige manier en beschermt tegen afluisteren en manipulatie. E-mailclients en servers gebruiken TLS vaak op dezelfde poorten als SSL, maar het is veiliger en efficiënter. TLS kan direct gebruikt worden (zoals SSL vroeger) of via STARTTLS, afhankelijk van de configuratie.
Wat is STARTTLS in e-mail?
STARTTLS is geen apart protocol, maar een commando dat bestaande onveilige verbindingen kan upgraden naar een beveiligde TLS-verbinding. Het werkt als volgt: een e-mailclient maakt eerst verbinding op een gewone poort (bijvoorbeeld 25 voor SMTP, 143 voor IMAP of 110 voor POP3) en vraagt dan via STARTTLS om de sessie te versleutelen met TLS. Dit maakt het flexibel omdat één poort zowel onbeveiligd als beveiligd verkeer kan verwerken.
Wat zijn de belangrijkste verschillen tussen SSL, TLS en STARTTLS?
| Kenmerk | SSL | TLS | STARTTLS |
|---|---|---|---|
| Veiligheid | Verouderd, kwetsbaar | Modern en veilig | Modern, afhankelijk van TLS |
| Werking | Direct beveiligd | Direct beveiligd | Upgrade van onveilige naar veilige verbinding |
| Poorten | Vaak 465 (SMTP) | Vaak 465/587 (SMTP) | 25/2525 (SMTP), 143 (IMAP), 110 (POP3) |
| Compatibiliteit | Oudere systemen | Nieuwe systemen | Veel gebruikt voor backward compatibiliteit |
| Gebruik vandaag | Niet aanbevolen | Aanbevolen | Aanbevolen en flexibel |
Samengevat, hoe onthoud ik het verschil?
- SSL: oud en direct beveiligd, niet aanbevolen.
- TLS: modern en direct beveiligd, vervangt SSL.
- STARTTLS: upgrade van een gewone verbinding naar TLS, flexibel en compatibel.
Welke gegevens heb ik nodig om mijn e-mail in te stellen?
Om uw e-mailaccount te kunnen configureren in een e-mailprogramma dient u de volgende instellingen te gebruiken:
Gebruikersnaam: het volledige e-mailadres.
Wachtwoord: <Uw wachtwoord>
Inkomende mailserver: mail.hostingserver.nl
Poort nummer: IMAP poort nr: 143 / POP3 poort nr. 110
Gebruik STARTTLS: Ja
Uitgaande mailserver: mail.hostingserver.nl (verificatie is vereist, zelfde inloggegevens als voor de inkomende mailserver)
Poort nummer: 2525
Gebruik STARTTLS: Ja
Als u SSL/TLS-verbinding wilt gebruiken kunt u onderstaande gegevens aanhouden:
Gebruikersnaam: het volledige e-mailadres.
Wachtwoord: <Uw wachtwoord>
Inkomende mailserver: mail.hostingserver.nl
Poort nummer: IMAP poort nr: 993 / POP3 poort nr. 995
Gebruik SSL/TLS: Ja
Uitgaande mailserver: mail.hostingserver.nl (verificatie is vereist, zelfde inloggegevens als voor de inkomende mailserver)
Poort nummer: 465
Gebruik SSL/TLS: Ja
Webmail: