电子邮件安全:TLS和S/MIME

Ale*_*xis 3 ssl https smime

我的理解是TLS是一种加密技术,允许两个STMP服务器安全地相互通信.如果使用HTTPS连接到STMP服务器与使用S/MIME相同吗?

Ale*_*sky 9

不.TLS加密通信信道.S/MIME加密消息.也就是说,"在安全线上公开谈话"和"在不安全的线路上谈论代码"之间的区别.

  • 是的。您通常可以检查收件人端的标头,以查看邮件是否是通过 TLS 链接发送的。但请注意以下几点:消息内容在收件人服务器的磁盘上*不会*加密,并且您不能保证所有这三个步骤(发件人发送、服务器交换、收件人接收)都将使用加密。如果您需要端到端保护,那么您必须对消息本身进行加密(通过 S/MIME、GPG 等) (2认同)

Bru*_*uno 5

HTTPS 用于连接到 STMP

似乎对 HTTPS 和 SMTP 是什么有误解。HTTP 和 SMTP 是两种不同的协议。HTTPS 本质上是基于 SSL/TLS 的 HTTP,它保护客户端和服务器之间的通信。类似地,可以使用 SSL/TLS 保护 SMTP 客户端和 SMTP 服务器之间的通信(有两种变体:在特定端口上直接通过 SSL/TLS 的 SMTP,或通过STARTTLSSMTP 协议内启动的 TLS ;无论哪种方式,HTTPS 都不是'不用于连接到 SMTP 服务器)。在这两种情况下,这都是传输级别的安全性。

相比之下,S/MIME 是关于消息级别的安全性,其中消息是加密的(即使它们已被接收并保存在您的收件箱中)。

与 SSL/TLS(用于 HTTP、SMTP 等)和 S/MIME 相关的是证书和 PKI(公钥基础设施)的概念,这有助于做出有关远程方信任的决定,安全所必需的。