Mail. Postfach mit einem Mail-Client verbinden
Ein Postfach, das Sie mit BeAdmin erstellt haben, lässt sich mit jedem Mail-Client verbinden, der IMAP und SMTP beherrscht: Thunderbird, Apple Mail, Outlook, Gmail auf Android und anderen. Dieser Artikel enthält, was für alle Clients gleich ist: wo Sie das Passwort und die Verbindungsparameter finden, welche Werte Sie eintragen und was zu tun ist, wenn der Client vor dem Zertifikat warnt. Die Schritte für einzelne Clients stehen in eigenen Artikeln, die Sie im Abschnitt Anleitungen für Mail-Clients finden. Wie Sie ein Postfach erstellen und sein Passwort ändern, beschreibt der Artikel Mail. Postfächer, Aliase und Domains.
Möchten Sie Ihre E-Mails nur im Browser lesen, brauchen Sie keinen Client: Melden Sie sich in Roundcube an, wie im Artikel So richten Sie einen Mailserver mit BeAdmin ein beschrieben.
So funktioniert die Verbindung
Der Client verbindet sich mit der Mailserver-Adresse, die Sie bei der Installation des Moduls festgelegt haben. Eingehende E-Mails ruft er per IMAP ab, ausgehende sendet er per SMTP, und angemeldet wird mit dem Login und dem Passwort des Postfachs: Als Login dient die vollständige Postfachadresse. Die Verbindung ist durch ein Zertifikat geschützt, das gezielt für die Mailserver-Adresse ausgestellt wird. Tragen Sie im Client deshalb genau diese Adresse ein und nicht die primäre Domain oder die IP-Adresse des Servers, sonst warnt der Client vor dem Zertifikat.
Jedes Postfach hat sein eigenes Passwort, das nicht mit dem Passwort für das Panel übereinstimmt. Der Server generiert es beim Erstellen des Postfachs, später können Sie es ändern.
Wo Sie die Parameter finden
Das Passwort eines neuen Postfachs generiert der Server und zeigt es nur einmal an: beim Erstellen des Postfachs, im Fenster „Postfach erstellt“. Das Panel kann das Passwort nicht erneut auslesen. Speichern Sie es daher sofort: „Alles kopieren“ kopiert das Passwort zusammen mit Login, Server und Ports, sodass Sie alles in einen Passwortmanager oder eine Notiz einfügen können. Das Passwort lässt sich nicht noch einmal anzeigen, sondern nur ändern. Das bisherige Passwort wird sofort ungültig, geben Sie das neue deshalb in allen Mail-Clients und auf allen Geräten ein, mit denen das Postfach bereits verbunden ist.
Die Verbindungsparameter ohne Passwort können Sie im Panel jederzeit öffnen: Klappen Sie dazu das gewünschte Postfach auf.
Wurde bei der Installation des Moduls keine Mailserver-Adresse festgelegt, steht in den Verbindungsparametern statt des Servers „Nicht festgelegt“, und das Zertifikat des Servers ist selbstsigniert. Was dann zu tun ist, steht im Abschnitt Der Server hat ein selbstsigniertes Zertifikat.
Serverparameter
Für die Einrichtung des Clients brauchen Sie die Werte aus der Tabelle. In der Tabelle und im Folgenden sind mail.example.com und info@example.com Beispiele: Setzen Sie die Adresse Ihres eigenen Mailservers und die Adresse Ihres eigenen Postfachs ein.
| Parameter | Eingehende Mail (IMAP) | Ausgehende Mail (SMTP) |
|---|---|---|
| Server | mail.example.com | mail.example.com |
| Port und Verschlüsselung | 993, SSL/TLS | 465, SSL/TLS |
| Alternative | 143, STARTTLS | 587, STARTTLS |
| Benutzername (Login) | info@example.com | info@example.com |
| Passwort | Postfachpasswort | Postfachpasswort |
| Authentifizierung | normales Passwort | normales Passwort |
- Server — die Mailserver-Adresse, die Sie bei der Installation des Moduls festgelegt haben. Sie ist für eingehende und ausgehende Mail dieselbe. Tragen Sie genau diese Adresse ein, nicht die primäre Domain und nicht die IP-Adresse des Servers.
- Die Ports
993und465sind die Hauptvariante: Die Verbindung wird sofort verschlüsselt. Die Ports143und587sind die Alternative mit STARTTLS, bei der die Verschlüsselung erst nach Beginn der Verbindung eingeschaltet wird. Sie hilft, wenn Ihr Client oder Ihr Netzwerk mit der Hauptvariante nicht zurechtkommt. - Benutzername — die vollständige Postfachadresse. Ein Alias eignet sich nicht für die Anmeldung: Er leitet E-Mails nur weiter.
- Für ausgehende Mail ist eine Authentifizierung nötig: Schalten Sie sie für den Server für ausgehende Mail ein und verwenden Sie denselben Benutzernamen und dasselbe Passwort wie für eingehende Mail. Der Server akzeptiert ein normales Passwort nur über eine verschlüsselte Verbindung, ohne Verschlüsselung ist keine Anmeldung möglich. Die Verfahren „Verschlüsseltes Passwort“, NTLM, Kerberos und OAuth2 funktionieren nicht.
- Das Postfach ist auch per POP3 erreichbar: derselbe Server, Port
995(SSL/TLS) oder110(STARTTLS). In den Anleitungen wird durchgehend IMAP verwendet: Es belässt die E-Mails auf dem Server, deshalb sieht das Postfach in allen Clients und auf allen Geräten gleich aus.
Anleitungen für Mail-Clients
- Thunderbird — Windows, macOS und Linux.
- Apple Mail — die App „Mail“ auf Mac und iPhone.
- Outlook — neues und klassisches Outlook für Windows, Outlook für Mac.
- Gmail auf Android — die Gmail-App auf einem Android-Smartphone.
Steht Ihr Client nicht in der Liste, wählen Sie darin die manuelle Einrichtung eines IMAP-Kontos und geben Sie die Werte aus der Tabelle ein.
Wenn der Mail-Client vor dem Zertifikat warnt
Ein Client warnt vor dem Zertifikat, wenn er nicht sicherstellen kann, dass er sich mit Ihrem Server verbunden hat. Meist bedeutet das, dass im Client eine falsche Adresse steht oder dass der Server ein selbstsigniertes Zertifikat hat.
Im Mail-Client steht eine falsche Serveradresse
Das Zertifikat wird für die Mailserver-Adresse ausgestellt, die Sie bei der Installation des Moduls festgelegt haben. Steht im Client die primäre Domain (example.com), eine IP-Adresse oder ein anderer Name, erscheint die Warnung auch bei einem einwandfreien Server. Meist heißt es darin, dass der Name im Zertifikat nicht mit der Serveradresse übereinstimmt. Tragen Sie im Client die Mailserver-Adresse ein, zum Beispiel mail.example.com.
Der Server hat ein selbstsigniertes Zertifikat
Das Panel fordert für die Mailserver-Adresse ein Zertifikat bei Let's Encrypt an. Konnte es nicht ausgestellt werden, läuft der Server mit einem selbstsignierten Zertifikat, und der Client meldet, dass er ihm nicht vertrauen kann. Das passiert, wenn bei der Installation keine Adresse angegeben wurde oder wenn der A-Eintrag für die Mailserver-Adresse zu diesem Zeitpunkt noch nicht auf den Server zeigte. So beheben Sie das:
- Legen Sie bei Ihrem Registrar einen A-Eintrag für die Mailserver-Adresse an und warten Sie, bis er aktiv ist: Let's Encrypt stellt ein Zertifikat nur für eine Adresse aus, die auf Ihren Server zeigt. Wie das geht, steht im Abschnitt A-Record des DNS-Artikels.
- Installieren Sie das Modul neu und tragen Sie die Mailserver-Adresse ein. Das Panel fordert das Zertifikat erneut bei Let's Encrypt an, und die Clients warnen nicht mehr. Domains, Postfächer und Aliase bleiben bei der Neuinstallation erhalten.
⚠️ Keine Ausnahme für das Zertifikat hinzufügen
Mail-Clients bieten an, eine Ausnahme hinzuzufügen, die Verbindung fortzusetzen oder beliebige Zertifikate zu akzeptieren. Stimmen Sie nicht zu: Ihr Passwort und Ihre E-Mails gingen an einen Server, dessen Identität der Client nicht geprüft hat. Beheben Sie die Ursache der Warnung wie oben beschrieben.
Wenn der Mail-Client keine Verbindung aufbaut
Prüfen Sie der Reihe nach:
- Im Feld für den Benutzernamen steht die vollständige Postfachadresse — nicht der Teil vor dem
@und kein Alias. - Das Passwort ist das Postfachpasswort und nicht das Passwort für das Panel. Haben Sie es vergessen, ändern Sie das Postfachpasswort und geben Sie das neue im Client ein.
- Das Postfach ist aktiviert: In ein deaktiviertes Postfach ist keine Anmeldung möglich.
- Für die Ports
993und465ist die Verschlüsselung SSL/TLS gewählt, für143und587STARTTLS. Die Variante ohne Verschlüsselung nimmt der Server nicht an. - Der Mailserver läuft. Wie Sie das prüfen, steht im Abschnitt Dienst verwalten.
- Die Ports
993und465sind nicht durch eine Firewall auf dem Server oder beim Hoster gesperrt.
Was kommt als Nächstes
- Mail. Postfächer, Aliase und Domains — Postfach erstellen, Passwort ändern, Aliase und Catch-all, Domain mit Mail verbinden.
- So richten Sie einen Mailserver mit BeAdmin ein — Installation des Moduls und Roundcube-Webclient.
- Mail. Modul verwalten — Dienst starten und Modul neu installieren.
- So konfigurieren Sie DNS-Einträge für einen Mailserver — A-Eintrag für die Mailserver-Adresse, MX, SPF, DKIM und DMARC.