BUG!! SSL Zertifikat Autodiscover

  • ein später Nachtrag:
    sofern man eben Webhosting betreibt, wo jeder Kunde Mails unter einer eigenen Domain, aber aber verständlicherweise nicht jede Domain in's Zertifikat packen möchte, ist die Lösung von bfal ein guter Start.
    Aber:
    Der Kunde bekommt dann immer noch eine Zertifikatswarnung, da Outlook zuerst den HTTP-Request auf autodiscover.example.com versucht und danach erst bei Fehlschlag den SRV-Record. Immerhin klappt die Outlook-autodiscovery dann aber, egal ob der Kunde die Warnung mit "nein" oder "ja" schließt.


    Aktuell überlegen wir, um die Warnung komplett zu vermeiden, den CNAME für autodiscover.example.com zu entfernen sowie den bei uns immer vorhandenen Wildcard-A/AAAA-Record, sodass auch in Outlook keine Fehlermeldung kommt (wie in Thunderbird).
    Die Frage ist nur:
    gibt es Mail-Clients, die NUR den HTTP-Request auf autodiscover.example.com ausprobieren und nichts anderes?


    Weiterhin frage ich mich, welche E-Mail Clients schon den RFC6168 unterstützen, sodass es sich lohnen würde, das zusätzlich einzusetzen?


    Würde mich über Feedback freuen :)

  • Die Frage ist nur:
    gibt es Mail-Clients, die NUR den HTTP-Request auf autodiscover.example.com ausprobieren und nichts anderes?


    IIRC verwendet ausschließlich Outlook dieses Format.


    Thunderbird und Evolution verwenden autoconfig.example.com - dort aber als erstes HTTP und kein HTTPS, wie Outlook.



    Zitat

    Weiterhin frage ich mich, welche E-Mail Clients schon den RFC6168 unterstützen, sodass es sich lohnen würde, das zusätzlich einzusetzen?


    Dito!

  • besonders interessant heutzutage (immer mehr User nutzen primär ihr Mobilgerät) auch, wie es der Samsung-Mailclient, der iOS-Mailclient und ähnliche machen - aber das wären zumindest die 2 verbreitetsten im Mobilbereich
    ich weiß nur, dass iOS es nicht wie Mac OS macht, aber wie genau... primär herstellerseitige Liste der großen Mailprovider vermutlich

  • iOS arbeitet nur eine von Apple vorkonfigurierte Liste ab - es wird für POP/IMAP/SMTP leider keine Form von Autodiscover o.ä. unterstützt (wir haben uns längere Zeit damit beschäftigt).
    Einzige Möglichkeit das bei größeren Rollouts etwas zu vereinfachen ist die Erstellung einer .plist-Datei (mit den Mail-Preferences) - so machen das Unternehmen, Unis usw.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!