

Nefunguje POP3 Seznamu v režimu SSL (Windows 7)
Manželce přestal na PC s W7/Pro fungovat příjem mailů (Outlook 2003) v režimu SSL/port 995. Po nastavení na 110 je to funkční.
Pátral jsem a zjistil: https://napoveda.seznam.cz/cz/login/vypnuti-podpory-tls-1.1
Seznam zrušil podporu TLS 1.1. Bohužel na onom systému nepomohl ani fix, který do W7 přidává TLS 1.2 z https://support.microsoft.com/cs-cz/help/3140245/update-to-enable-tls-1-1-and-tls-1-2-as-default-secure-protocols-in-wi
Co ještě vyzkoušet?
Vím, starý systém a ještě starší klient. Přechod na jiného klienta neplánuji, během několika málo měsíců bude nový PC s W10/Pro a Office 2019.
Přitom https://clienttest.ssllabs.com/ssltest/viewMyClient.html ukazuje, že TLS 1.2 je podporován. Restart PC nezabral.
----------------
MS pískne konec podpory W7 a firmy se z toho mohou potento, aby jim vlezly víte kam..
To s MS vůbec nesouvisí, jenom to náhodou vyšlo na podobný termín.
No dobře, náhoda je sfiňa
Co ještě zkusit vyzkoušet, abych to v SSL mohl rozchodit? Jak píšu, podpora TLS 1.2 by dle "hlášení" stránky https://clienttest.ssllabs.com/ssltest/viewMyClient.html podporována být měla (v aktuálním FF). Netuším, zda podpora platí i pro starý Outlook, netuším, jak to zjistit.
To jsi ale zjistil podporu jenom ve FF.
Tady je nějaký popis: https://docs.microsoft.com/cs-cz/archive/blogs/schrimsher/enabling-tls-1-1-and-1-2-in-outlook-on-windows-7
Ale píšou tam o Outlooku 2013, takže ve tvém případě to nemusí pomoct.
To je podpora pre http s pop3 to nema nic spolocne.
Tak i POP3 se může šifrovat pomocí TLS.
Nakonec pomohlo toto, editace registru:
https://jaapwesselius.com/2018/09/23/outlook-2010-disconnected-with-tls-1-2/
doporučuju, spíše než to řešit v registrech, tenhle tool:
https://www.nartac.com/Products/IISCrypto/
Tam si to můžeš naklikat (platí samozřejmě jen nastavení pro klientskou část, pokud ti na PC neběží např. RDP server)
Přikládám *reg pro Windows 7:
je ti doufám jasné, že jsi tím docela snížil zabezpečení spojení?
https://www.gracefulsecurity.com/tls-ssl-vulnerabilities/
Hmm.. není, nerozumím tomu vůbec
Je tedy dobré přenastavit TLS 1.1
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client]
"DisabledByDefault"=dword:00000000
na "1"? (jakoby to zakázat?)
Ovlivní to i prohlížení www stránek?
Na tomto PC se neprovozuje žádná citlivá komunikace se světem (bankovnictví, datovky apod.)
Co je tedy lepší? Potřebuji funkční stahování mailů.
1. Ponechat to řešení úpravou registru viz výše?
2. Změnit port 995 na 110 v POP3 nastavení v Outlooku? SMTP na zabezpečeném portu 465 funguje.
3. Naklikat to v tvém toolu?
Je to dočasné řešení do jara, ve W10 na novém PC problém nebude.