<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ssl &#8211; SystemTechnics</title>
	<atom:link href="https://www.systemtechnics.de/tag/ssl/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.systemtechnics.de</link>
	<description>IT Consulting</description>
	<lastBuildDate>Wed, 02 Oct 2024 17:32:49 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.systemtechnics.de/wp-content/uploads/cropped-2003-logo-st-transparanet-x200-32x32.png</url>
	<title>ssl &#8211; SystemTechnics</title>
	<link>https://www.systemtechnics.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Mailserver TLS Test</title>
		<link>https://www.systemtechnics.de/mailserver-tls-test/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Wed, 02 Oct 2024 17:32:48 +0000</pubDate>
				<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[Mailknecht]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[starttls]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3826</guid>

					<description><![CDATA[Um zu prüfen, ob ein empfangender Mailserver eine TLS (Transport Layer Security) verschlüsselte Übertragung entgegen nehmen kann, kann man folgenden [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Um zu prüfen, ob ein empfangender Mailserver eine TLS (Transport Layer Security) verschlüsselte Übertragung entgegen nehmen kann, kann man folgenden Einzeiler verwenden:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">openssl s_client -starttls smtp -crlf -connect [DER-MAILSERVER]:25</pre>





<p>Um zu prüfen ob der eigene Mailserver von unserem Client verschlüsselt seine Mails entgegen nimmt, nimmer man folgenden Befehl:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">openssl s_client -starttls smtp -connect [DEIN-MAILSERVER]:587</pre>



<p>In der SSL Variante schaut das dann wie folgt aus:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">openssl s_client -connect [DEIN-MAILSERVER]:465</pre>







<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="892" height="1024" src="https://www.systemtechnics.de/wp-content/uploads/openssl_mail_check-892x1024.png" alt="" class="wp-image-3827" srcset="https://www.systemtechnics.de/wp-content/uploads/openssl_mail_check-892x1024.png 892w, https://www.systemtechnics.de/wp-content/uploads/openssl_mail_check-261x300.png 261w, https://www.systemtechnics.de/wp-content/uploads/openssl_mail_check-768x882.png 768w, https://www.systemtechnics.de/wp-content/uploads/openssl_mail_check.png 969w" sizes="(max-width: 892px) 100vw, 892px" /></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mosquitto und der verschlüsselte Zugriff</title>
		<link>https://www.systemtechnics.de/mosquitto-und-der-verschluesselte-zugriff/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Fri, 22 Sep 2023 07:10:33 +0000</pubDate>
				<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[bookworm]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[mosquitto]]></category>
		<category><![CDATA[mqtt]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[Zertifikate]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3645</guid>

					<description><![CDATA[Da ich gestern darüber gestolpert bin und man im Internet noch wenig darüber Finder, notiere ich mir hier einen kleinen [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Da ich gestern darüber gestolpert bin und man im Internet noch wenig darüber Finder, notiere ich mir hier einen kleinen Merker wie die Datei- und Verzeichnisrechte bei Mosquitto aussehen sollten.</p>
<p>Um Mosquitto über SSL/TLS abzusichern legt man unter /etc/mosquitto/conf.d eine Datei SSL mit folgendem Inhalt an:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">Listener 8883
certfile /etc/mosquitto/certs/server.crt
cafile /etc/mosquitto/ca_certificates/ca.crt
keyfile /etc/mosquitto/certs/server.key</pre>



<p>Die entsprechenden Zertifikate müssen natürlich generiert sein (da gibt es unzählige Anleitungen) und an die entsprechende Stelle kopiert werden.</p>



<p>Der eigentlich Kniff war bei mir unter Debian Bookworm nun, dass die Datei- und Verzeichnisrechte nicht gepasst haben. Es kam immer zu folgenden Fehlern:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">1695361882: Error: Unable to load CA certificates. Check cafile "/etc/mosquitto/ca_certificates/ca.crt".
1695361882: OpenSSL Error[0]: error:8000000D:system library::Permission denied
1695361882: OpenSSL Error[1]: error:10080002:BIO routines::system lib
1695361882: OpenSSL Error[2]: error:05880002:x509 certificate routines::system lib
</pre>



<p>Abhilfe schafft dann nur folgende Befehle auszuführen und den Mosquitto Dienst neu zu starten:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">chmod 0700 /etc/mosquitto/certs
chmod 0700 /etc/mosquitto/certs/*
chmod 0700 /etc/mosquitto/ca_certificates
chmod 0700 /etc/mosquitto/ca_certificates/*</pre>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="715" src="https://www.systemtechnics.de/wp-content/uploads/mosquitto-cert-fehler-1024x715.png" alt="" class="wp-image-3646" srcset="https://www.systemtechnics.de/wp-content/uploads/mosquitto-cert-fehler-1024x715.png 1024w, https://www.systemtechnics.de/wp-content/uploads/mosquitto-cert-fehler-300x210.png 300w, https://www.systemtechnics.de/wp-content/uploads/mosquitto-cert-fehler-768x536.png 768w, https://www.systemtechnics.de/wp-content/uploads/mosquitto-cert-fehler-1536x1073.png 1536w, https://www.systemtechnics.de/wp-content/uploads/mosquitto-cert-fehler.png 1784w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Grafana &#8211; Tage bis Zertifikat ausläuft ermitteln</title>
		<link>https://www.systemtechnics.de/grafana-tage-bis-zertifikat-auslaeuft-ermitteln/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sun, 20 Jan 2019 14:00:59 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[datum]]></category>
		<category><![CDATA[grafana]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[ssl]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2723</guid>

					<description><![CDATA[In letzter Zeit befasse ich mich öfters mit Grafana. Man kann damit recht einfach und übersichtlich Daten darstellen lassen. Mit folgendem Script ermittle ich das Ablaufdatum einen Webserverzertifikates.]]></description>
										<content:encoded><![CDATA[
<p>In letzter Zeit befasse ich mich öfters mit Grafana. Man kann damit recht einfach und übersichtlich Daten darstellen lassen. Mit folgendem Script ermittle ich das Ablaufdatum einen Webserverzertifikates.</p>



<!--more-->



<p>Ich habe in einer MySQL Datenbank eine DB &#8222;Hosts&#8220; und darin ist eine Tabelle Server enthalten. Ich verwende diese öfters und kann anhand der Spalte &#8222;certchk&#8220; ermitteln ob ich das Zertifikat zu diesem Server ermitteln soll.</p>



<p>In der Variable &#8222;DOM&#8220; stehen die Server, die in der Tabelle entsprechend eine 1 stehen haben. Zusätzlich steht in der Spalte &#8222;Port&#8220; welcher Port (Standard 443) abgefragt werden soll. Später schreibe ich die Daten in die Tabelle &#8222;cerdata&#8220; um diese in Grafana zu verwerten. Einmal in der Nacht mittels Crontab das Script aufrufen sollte reichen.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="php" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">#!/usr/bin/env bash

SERVER=`mysql -h localhost --database=hosts -s -e "select Hostname from server where certchk = 1;"`
SDATE=`date "+%Y-%m-%d %H:%M:%S"`

for DOM in $SERVER 
do

PORT=$(mysql -h localhost --database=hosts -s -e "select port from server where Hostname = '$DOM';")
	ENDD=$( echo | openssl s_client -showcerts -servername google.com -connect $DOM:$PORT 2>/dev/null | openssl x509 -inform pem -noout -text | grep "Not After" |awk -F" " '{print $4" "$5" "$6" "$7 }')
	ENDD=$( date -d "$ENDD" +%s )
   NOWD=$( date +%s )

	ANZ=$(( ( $ENDD - $NOWD )/(60*60*24) ))
	mysql -h localhost --database=hosts -sN -e "INSERT INTO certdata ( Datum, Server, Counter) VALUES ('$SDATE', '$DOM', '$ANZ');"

done;</pre>



<p>Wer mag kann in Grafana noch einen Alert, z.B. &lt; 10 Tage, einrichten. Dann hat man ja noch 10 Tage Zeit sich um ein neues Zertifikat zu besorgen sofern man keines von Letsencrypt verwendet.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Linkliste: Web SSL Tools</title>
		<link>https://www.systemtechnics.de/linkliste-web-ssl-tools/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Tue, 20 Dec 2016 04:40:45 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[letsencrypt]]></category>
		<category><![CDATA[smime]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[startssl]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1920</guid>

					<description><![CDATA[Nachfolgend eine Linkliste die sich rund um das Thema SMTP bzw. Mailversand befasst.]]></description>
										<content:encoded><![CDATA[<p>Nachfolgend eine Linkliste die sich rund um das Thema SMTP bzw. Mailversand befasst.</p>
<p><span id="more-1920"></span></p>
<p><div class="uk-scope">
<ul class="uk-list uk-list-line ">


    <li>

                <a class="uk-display-block uk-link-muted" href="https://www.ssllabs.com/ssltest/" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/ssl-labs-90808cbc1b321e524b3718e8b7b05c57.png" alt="SSL Labs" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    SSL Labs
</h1>
<p>
    Über diese Webseite lassen sich Webseiten auf deren SSL-Fähigkeiten untersuchen. Es werden dabei auch hilfreiche Tips gegeben.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://crt.sh/?q=" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/cert.sh_-f85465e05460c50bf0fee240007a9385.png" alt="Cert.sh" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    Certifikats Historie
</h1>
<p>
    Mit dieser Webseite lässt sich die Historie von Zertifikaten einer Domain (und deren Subdomains) feststellen. 
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://mozilla.github.io/server-side-tls/ssl-config-generator/" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/mozilla-ssl-generator-822fdd59b30847aa7abad948c60f3676.png" alt="Mozilla SSL Generator" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    Mozilla SSL Generator
</h1>
<p>
    Genernator um sich Konfigurationen für diverse Web-Server erstellen zu lassen (Apache/NGinx).
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://hynek.me/articles/hardening-your-web-servers-ssl-ciphers/" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/ssl-cipher-c96f850a0ff2198bcfc7387f4a8d1c05.png" alt="Info zu SSL Cipher" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    SSL Cipher erklärt
</h1>
<p>
    Hardening Your Web Server’s SSL Ciphers
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://letsencrypt.org" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/Bildschirmfoto-2016-12-20-um-17.35.00-baa64c5e3427c382c3c7f9f1ccc872f0.png" alt="LetsEncrypt" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    LetsEncrypt
</h1>
<p>
	Über LetsEncrypt können auch kostenlos Zertifikate bezogen werden. 
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://startssl.com" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/startssl-e70582462ce8d1fbfe5356c501ddc556.png" alt="StartSSL.com" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
<del>    StartSSL.com</del>
</h1>
<p>
<del>    Kostengünstiger Dienstleister um (teils umsonst) Zertifikate bestellen.</del>
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://secure.comodo.com/products/frontpage?area=SecureEmailCertificate" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/comodo-smime-422070383071027d6457e2f317e62547.png" alt="S/MIME Zertifikat bestellen" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    S/Mime Zertifikat
</h1>
<p>
    Bei Comodo kann ebenfalls kostenlos ein S/Mime Zertifikat zum signieren bzw. verschlüsseln von Mails bezogen werden.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://buy.wosign.com/free/#email" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/WoSign-Mail-Cert-721ac1531d458ddd81213b837eb3815b.png" alt="WoSign S/Mime" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    S/Mime Zertifikat
</h1>
<p>
    Über diese Seite kann man sich S/Mime Zertifikate zum späteren signieren und verschlüsseln von Mails kostenlos beziehen.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


</ul>
</div></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Linkliste: SMTP Tools</title>
		<link>https://www.systemtechnics.de/smtp-tools/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sun, 18 Dec 2016 05:35:27 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[dkim]]></category>
		<category><![CDATA[dmark]]></category>
		<category><![CDATA[echo]]></category>
		<category><![CDATA[eicar]]></category>
		<category><![CDATA[relay]]></category>
		<category><![CDATA[smtp]]></category>
		<category><![CDATA[spamassasin]]></category>
		<category><![CDATA[spf]]></category>
		<category><![CDATA[ssl]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1901</guid>

					<description><![CDATA[Nachfolgend eine Linkliste die sich rund um das Thema SMTP bzw. Mailversand befasst. Hier geht es um DKIM, DMARC, Eicar, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Nachfolgend eine Linkliste die sich rund um das Thema SMTP bzw. Mailversand befasst.</p>
<p><span id="more-1901"></span></p>
<div class="uk-scope">
<ul class="uk-list uk-list-line ">


    <li>

                <a class="uk-display-block uk-link-muted" href="https://mxtoolbox.com" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/mxtoolbox-c2ffd9f05e24074b69f6a4ef0a32bc26.png" alt="MxToolbox" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    MxToolbox
</h1>
<p>
    Die bekannteste Seite um Mailserver zu prüfen ist wohl MxToolbox. Diese sind zum Teil aber kostenpflichtig.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="mailto:echo@tu-berlin.de" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="https://www.systemtechnics.de/wp-admin/admin-ajax.php?p=image&amp;w=300&amp;h=&amp;strategy=&amp;file=wp-content%2Fuploads%2Fecho-mailer.png&amp;hash=1ac09f6c36ce99af7b610e4c9cbf3c2b&amp;action=widgetkit" alt="ECHO Mailer" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    ECHO Mailer TU Berlin
</h1>
<p>
    Möchte man die eigenen Mailheader, wie sie beim Empfänger "verstanden" werden ermitteln, dann kann man einfach eine Mail an <em>echo@tu-berlin.de</em> senden. Automatisch kommt die Antwort an die Absenderadresse.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="http://www.gaijin.at/olsmailheader.php" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="https://www.systemtechnics.de/wp-admin/admin-ajax.php?p=image&amp;w=300&amp;h=&amp;strategy=&amp;file=wp-content%2Fuploads%2Fmailheader.png&amp;hash=e7f2f6da03d4f7ba765e875840a0aa3f&amp;action=widgetkit" alt="E-Mail Header Analzser" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    Email Header Analyzer
</h1>
<p>
    Mit diesem Tool können die Kopfzeilen einer E-Mail überprüft und analysiert werden. Die Received-Zeilen werden gesondert aufgegliedert und die Daten übersichtlich dargestellt.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://de.ssl-tools.net/mails" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="https://www.systemtechnics.de/wp-admin/admin-ajax.php?p=image&amp;w=300&amp;h=&amp;strategy=&amp;file=wp-content%2Fuploads%2Fmailzusetellung.png&amp;hash=ec92a0648f11c232a13d753cc7aa48ac&amp;action=widgetkit" alt="Mailzustellung" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    Mailzustellung
</h1>
<p>
    Versendet dein Mailserver E-Mails über eine verschlüsselte Verbindung (STARTTLS)?
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://www.learndmarc.com" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="https://www.systemtechnics.de/wp-admin/admin-ajax.php?p=image&amp;w=300&amp;h=&amp;strategy=&amp;file=wp-content%2Fuploads%2FDMARC-Test.jpg&amp;hash=1a9a8cf546c66f23f998da14eaf4f45f&amp;action=widgetkit" alt="DMARC Tester" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    Learn and Test DMARC
</h1>
<p>
    Du sendest eine Mail an die angegebene Mailadresse (wird auf der Webseite jeweils frisch generiert) und anschließend wird Dein Mailheader analysiert.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="http://dkimvalidator.com" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="https://www.systemtechnics.de/wp-admin/admin-ajax.php?p=image&amp;w=300&amp;h=&amp;strategy=&amp;file=wp-content%2Fuploads%2Fdkim-validator.png&amp;hash=7a8ef330bc6dfbf7496bd4bfa565c8b4&amp;action=widgetkit" alt="Dkim Validator" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    DKIM Validator
</h1>
<p>
    Über diesen Link kann DKIM und SPF geprüft werden.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://spamscorechecker.com" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="https://www.systemtechnics.de/wp-admin/admin-ajax.php?p=image&amp;w=300&amp;h=&amp;strategy=&amp;file=wp-content%2Fuploads%2Fspamscoretester.png&amp;hash=e4520b88a1585338de80295e6623ff96&amp;action=widgetkit" alt="Spamscore Checker" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    Spamscore Checker
</h1>
<p>
    Ermittle den Spamscore Deiner Mail. (Adobe Flash wird dafür benötigt.)
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="http://www.aleph-tec.com/eicar/" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="https://www.systemtechnics.de/wp-admin/admin-ajax.php?p=image&amp;w=300&amp;h=&amp;strategy=&amp;file=wp-content%2Fuploads%2Feicar-test.png&amp;hash=56a4536454cf978f07dbda2c0c26ac6e&amp;action=widgetkit" alt="Eicar Test" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    Eicar Test
</h1>
<p>
    Lass Dir verschiedene Eicar Testdateien zuschicken ob Dein Virensucher ordentlich funktioniert.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://www.mail-tester.com" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/mailtester-dc8dc89076d85aacd7a6e3c46ba77d97.png" alt="Mailtester" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    Mailtester
</h1>
<p>
    Teste Deine Mailadresse ob diese auf SPAM-Listen enthalten ist.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://de.ssl-tools.net/mailservers" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="https://www.systemtechnics.de/wp-admin/admin-ajax.php?p=image&amp;w=300&amp;h=&amp;strategy=&amp;file=wp-content%2Fuploads%2Fssl-smtp.png&amp;hash=ee6677d0ab88f9fa973d2a7c7a8099ef&amp;action=widgetkit" alt="SMTP SSL Check" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    SMTP SSL Tools
</h1>
<p>
    Prüfe die SSL Fähigkeiten Deines Mailservers.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://de.ssl-tools.net/mails" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/SSL-Mailversand-e37a77d3481a686475d14cee331c51ba.png" alt="SSL Mail Versand" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    SSL Mailversand
</h1>
<p>
    Sendet Dir eine Mail via SSL (StartTLS). Es wird dabei gerüft ob Dein Mailserver PFS unterstützt und ob dieser gegen Heartbleed geschützt ist.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="http://emailsecuritygrader.com" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/Bildschirmfoto-2016-12-18-um-06.15.50-b75eae42be196d519ddeb39ec8853a07.png" alt="Mailserver-Checks" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    Email Security Grader
</h1>
<p>
    Dieser Dienst prüft ob Dein Mailserver "sicher" ist und sendet das Ergebnis als Email zu.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="http://www.spf-record.de" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="https://www.systemtechnics.de/wp-admin/admin-ajax.php?p=image&amp;w=300&amp;h=&amp;strategy=&amp;file=wp-content%2Fuploads%2Fspf-records.png&amp;hash=d62df89daf706192b5be90b906e8617b&amp;action=widgetkit" alt="SPF records" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    SPF-Records
</h1>
<p>
    Über diese Seite kann man sich einfach SPF Records erstellen und aus diese prüfen lassen.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://www.port25.com/authentication-checker/" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="https://www.systemtechnics.de/wp-admin/admin-ajax.php?p=image&amp;w=300&amp;h=&amp;strategy=&amp;file=wp-content%2Fuploads%2Fport25.png&amp;hash=fd521eb13f3a3b09aed62f87d82709ba&amp;action=widgetkit" alt="Port 25" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    Port25
</h1>
<p>
    Diese Webseite liefert ebenfalls eine gute Übersicht über SPF, DomainKeys, DKIM und SpamAssassin.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="http://www.mailradar.com/openrelay/" target="_blank">
        
                        <div class="uk-flex ">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/mailradar-c872238f79e74cd705a0542087137a00.png" alt="Mailradar" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    Mailradar - openRelay
</h1>
<p>
    Mit dieser Webseite kann man einfach prüfen ob der eigene Mailserver ein "open Relay" unterstützt. (Dies sollte bei einem gut konfigurierten Mailserver natürlich nicht möglich sein.)
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


</ul>
</div>




<p>Hier geht es um DKIM, DMARC, Eicar, Relay, SMTP, SpamAssasin, SPF und SSL</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SSL Mailserver Check</title>
		<link>https://www.systemtechnics.de/ssl-mailserver-check/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sun, 25 Sep 2016 03:58:58 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Mailknecht]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[smtps]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1746</guid>

					<description><![CDATA[Um den eigenen Mailserver aus seine SSL Fähigkeiten zu prüfen kann man folgende Seite verwenden https://de.ssl-tools.net/mailservers]]></description>
										<content:encoded><![CDATA[<p>Um den eigenen Mailserver aus seine SSL Fähigkeiten zu prüfen kann man folgende Seite verwenden</p>
<p><span id="more-1746"></span></p>
<p><a href="https://de.ssl-tools.net/mailservers">https://de.ssl-tools.net/mailservers</a></p>
<p><img decoding="async" src="/wp-content/uploads/ssl-mail-check.png" target="_new" alt="ssl-mail-check"/></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cipherscan</title>
		<link>https://www.systemtechnics.de/cipherscan/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 16 Jan 2016 05:32:44 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[cipher]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1421</guid>

					<description><![CDATA[Kleiner Merkel für mich über ein Tool, mit dem man Cipher eines Webservers ermitteln kann. Zusätzlich gibt das Tool mit [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Kleiner Merkel für mich über ein Tool, mit dem man Cipher eines Webservers ermitteln kann. Zusätzlich gibt das Tool mit entsprechenden Parameter noch Tips aus</p>
<p><span id="more-1421"></span></p>
<p>Der Link zum Tool: <a href="https://github.com/jvehent/cipherscan" target="_blank">https://github.com/jvehent/cipherscan</a> </p>
<p><img decoding="async" src="/wp-content/uploads/ciphertool.png" alt="" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Webserver SSL-Konfiguration Generator</title>
		<link>https://www.systemtechnics.de/webserver-ssl-konfiguration-generator/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 16 Jan 2016 04:39:05 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[webserver]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1417</guid>

					<description><![CDATA[Die richtige bzw. eine gutes SSL Konfiguration eines Webservers zu finden ist nicht so einfach. In manchen Fällen muss man [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><o>Die richtige bzw. eine gutes SSL Konfiguration eines Webservers zu finden ist nicht so einfach. In manchen Fällen muss man auch mit Kompromissen leben und ältere Clients unterstützen.<br /><span id="more-1417"></span></p>
<p>Mozilla hat an <a href="https://mozilla.github.io/server-side-tls/ssl-config-generator/" target="_blank">dieser Stelle</a> einen Generator bereitgestellt, mit dem Ihr für diverse Webserver die Konfiguration erstellen könnt.</p>
<p>Weitere Hintergründe zum Nachlesen der einzelnen Parameter und Hintergründe ist <a href="https://wiki.mozilla.org/Security/Server_Side_TLS" target="_blank">hier</a> zu lesen.</p>
<p><img decoding="async" src="/wp-content/uploads/ssl-generator.png" alt="ssl-generator" width="1134" height="915" /></o></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>crt.sh &#8211; wer stellt für wen Zertifikate aus</title>
		<link>https://www.systemtechnics.de/cert-sh-wer-stellt-fuer-wen-zertifikate-aus/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 05 Dec 2015 10:37:59 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[zertifikat]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=968</guid>

					<description><![CDATA[Wer man schnell schauen möchte wer welche Zertifikate ausstellt, der kann das einfach via crt.sh tun. Die momentan beliebte CA [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Wer man schnell schauen möchte wer welche Zertifikate ausstellt, der kann das einfach via <a href="https://crt.sh/?" target="_blank" rel="noopener">crt.sh</a> tun.</p>



<span id="more-968"></span>



<figure class="wp-block-image"><img decoding="async" src="/wp-content/uploads/crt.sh_.png" alt=""/></figure>



<p>Die momentan beliebte CA &#8222;Let&#8217;s Encrypt&#8220; stellt gerade fleissig neue Zertifikate aus: <a href="https://crt.sh/?Identity=%25&amp;iCAID=7395" target="_blank" rel="noopener">https://crt.sh/?Identity=%25&amp;iCAID=7395</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SCP &#8211; Sicher Dateien auf den Webspace/Host kopieren</title>
		<link>https://www.systemtechnics.de/scp-sicher-dateien-auf-den-webspacehost-kopieren/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Fri, 16 Oct 2015 17:21:11 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[scp]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[webserver]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=774</guid>

					<description><![CDATA[Mittels scp kann man bequem und sicher auf der Konsole Dateien auf seinen Webspace bzw. Host kopieren. In der folgenden [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Mittels <em>scp</em> kann man bequem und sicher auf der Konsole Dateien auf seinen Webspace bzw. Host kopieren. In der folgenden Aufstellung möchte ich ein paar nützliche Parameter aufzeigen</p>
<p><span id="more-774"></span></p>
<pre><code>scp dateiname benutzername@host:zielverzeichnis</code></pre>
<p>Mehr Details bei der Ausgabe des Verbindungsaufbaus bekommen man mit dem zusätzlichen Parameter <em>-v</em></p>
<pre><code>scp -v dateiname benutzername@host:zielverzeichnis</code></pre>
<p>Möchte man Zeitstempel der Quelldatei erhalten, so verwendet man den Parameter <em>-p</em> .</p>
<pre><code>scp -p dateiname benutzername@host:zielverzeichnis</code></pre>
<p>Bei großen (unkomprimierten) Dateien kann es nützlich sein eine Übertragungskompression mit dem Parameter <em>-C</em> einzuschalten.</p>
<pre><code>scp -C dateiname benutzername@host:zielverzeichnis</code></pre>
<p>Möchte man die Bandbreite bei der Übertragung limitieren, so geht das mit dem Parameter <em>-l</em> . Die Berechnung der Bandbreite ergibt sich dabei wie folgt: 100 KB/s * 8 (Bit) = 800.</p>
<pre><code>scp -l 800 dateiname benutzername@host:zielverzeichnis</code></pre>
<p><img decoding="async" src="/wp-content/uploads/scp-bandbreite.png" alt="" /></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
