Hallo,
du musst bei SMTP Outbound den TCP/IP Port Status von "Enabled" auf "Negotiated SSL" ändern. Dann tut der Domino Server genau das, was die Gegenseite erwartet.
Mit "Enabled" aktivierst du ja nur den SMTP Port 25, der prinzipiell unverschlüsselt ist. Mit "Negotiated SSL" sendet der Domino Server den STARTTLS Befehl, wenn die Gegenseite diese Option anbietet, um die Verbindung dann zu verschlüsseln.
Im Konfig Dokument steuerst du das Verhalten bei eingehenden Verbindungen. Mit SSL negotiated over TCP/IP port "Enabled" bietet der Domino Server dem sendenden Server die Option STARTTLS an. Mit "Required" macht der Domino Server genau das, was die Gegenseite macht: wenn der sendende Server den STARTTLS Befehl nicht sendet, wird die Verbindung abgebrochen. Das verhindert, dass Mails über eine unverschlüsselte Verbindung übertragen werden.
Das ist übrigens heute der Standard, dass man den (eigentlich unverschlüsselten) Port 25 per STARTTLS nachträglich verschlüsselt. Der (grundsätzlich verschlüsselte) SMTPS Port 465 spielt eigentlich keine Rolle mehr. Den kannst du getrost auf Disabled lassen.
Was viele nicht wissen: Die Konferenz der Datenschutzbeauftragten des Bundes und der Länder hat bereits im März 2014 TLS zum Stand der Technik erklärt. Seitdem ist die Unterstützung von STARTTLS bei Mailservern von deutschen Firmen eigentlich
verpflichtend! Das Bayerische Landesamt für Datenschutzaufsicht hat im Herbst 2014 auch stichprobenartig Mailserver von bayerischen Firmen überprüft (auf Unterstützung von STARTTLS, Unterstützung von Perfect Forward Secrecy und ob die Heartbleed-Lücke geschlossen ist).
https://www.golem.de/news/bayern-datenschutzbeauftragter-mahnt-mangelnde-verschluesselung-an-1409-109260.htmlWir haben damals auch einen Brief bekommen
(unser Gateway unterstützte damals noch kein PFS)
Grüße
Manfred