Leider hat HP eine recht kundenfeindliche Strategie bzgl. Firmwareupdates für ihre Multifunktionsgeräte:
Ich musste feststellen, dass plötzlich der E-Mailversand über das Scannen des erwähnten Druckers nicht mehr funktionierte.
Es hat dann doch was länger gedauert herauszufinden wo das Problem liegt.
Es liegt an TLS Version 1.2. Selbst in der neusten Firmwareversion immerhin aus dem Jahr 2019 (“20190401”) wurde diese “neue” TLS-Version nicht implementiert! Hier wird der Drucker erst gar nicht mehr aufgeführt: https://support.hp.com/rs-en/document/ish_4878888-4876658-16
Diese Version 1.2. die es seit dem Jahr 2008 (!) gibt ist nun bei vielen Providern die minimale Voraussetzung zur Kommunikation über SMTP, da die vorhergegangenen Versionen als zu unsicher eingestuft wurden. Nun hat auch mein Provider alles unterhalb deaktiviert.
Da HP keine Hilfe anbietet sind nun sicher Tausende von noch funktionierenden Geräten einer wichtigen und manchmal elementaren Funktion beraubt. “Technische Obsoleszenz” lässt Grüßen, nur auf noch subtilerem Weg, da die Hardware ja weiterhin klaglos funktioniert.
Mögliche Lösungen:
- Provider suchen der noch mit TLS < V1.2 klar kommt. Das wird immer schwieriger werden und ist halt tatsächlich unsicher. Würde ich also nicht empfehlen
- Neues Gerät kaufen: Aus Prinzip nicht und wenn irgendwann dann nicht mehr von HP…
- SMTP-Gateway benutzen welches als Mittler zwischen den Welten fungiert. Hier würde ich immer nur ein lokales Gerät benutzen, eben wegen der Sicherheitsproblematik. Das geht mit so ziemlich jedem Linux-Maschinchen. Wer eine Synology hat kann das recht einfach machen:
SMTP-Relay in Synology einrichten:
Diese Einstellungen erlauben es Geräten im eigenen lokalen Heimnetzwerk ohne Authentifizierung E-Mails über das Synology-NAS zu senden. Unter SMTP-Relay gibt man dann den offiziellen Provider mit seinen Zugangsdaten ein. Im konkreten Fall hier “Strato”.
Die interne Kommunikation kann somit auf alter Art und Weise erfolgen. Das HP-Gerät bekommt das Synology-NAS als SMTP-Server eingetragen. Das NAS leitet es dann mit aktueller TLS-Version an den Provider weiter. Ein Neukauf des Geräts ist abgewendet 🙂