据我了解,大多数电子邮件服务器都使用SSL上的SMTP / POP / IMAP来加密电子邮件。
当客户端(UA)向服务器(MTA)发送电子邮件并且UA从MTA接收电子邮件时,它支持加密。但是,没有多少MTA在MTA与MTA之间发送电子邮件时可以加密。
(我的理解正确吗?)
例如alice@somewhere.com发送电子邮件到bob@anywhere.org
[Alice的PC] ---加密(SMTPS)---> [somewhere.com服务器] ---未加密(SMTP)---> [任何地方。组织服务器] ---加密(POPS或IMAPS)---> [Bob的PC]
如果我的理解是正确的,为什么大多数电子邮件服务器之间的电子邮件服务器之间不支持SMTP over SSL?
我开发了更好的界面(不太复杂)来使用PGP / GPG启用电子邮件加密,但是如今,我认为使用SMTPS可能会更好,因为PGP / GPG需要手动密钥签名以保持可靠性。
这与电子邮件加密有什么关系?电子邮件加密对我来说意味着电子邮件是自己加密的...
—
Uwe Plonus
?? 抱歉,我不明白您的意思……“电子邮件是如何自行加密的”?据我了解,如果您以纯文本格式发送电子邮件(不加密),则电子邮件很容易被拦截。
—
Jumpei Ogawa
是的,但是发送加密的电子邮件与SMTP服务器的SSL / TLS加密无关。
—
Uwe Plonus
为确保仅通过SMTP服务器上的加密通道接收邮件,必须强制使用TLS。因此,如果对方不理解/不支持TLS,您将不会收到邮件。如果允许回退到未加密的通信,那么您将一事无成。这就是为什么人们宁愿选择加密邮件本身并通过未加密的通道发送邮件的原因。
—
Der Hochstapler 2013年
需要说明的是:“加密电子邮件”是指在将内容发送到外发邮件服务器之前,使用PGP之类的内容对其进行加密。这具有使它对运行您的MTA的任何人都保密的附加优点。它不是指在MTA之间加密电子邮件。加密通常仅在末端应用,而不是在中间。还请注意,UA与MTA之间的通信通常涉及传输某种形式的密码,无论如何应对其进行加密。
—
cpast