STARTTLS与SSL/TLS

paw*_*que 42 ssl smtp starttls

Mailclients提供STARTTLS和SSL/TLS两种设置.STARTTLS和SSL/TLS有什么区别?

jam*_*iss 39

我读过的最清楚的解释来自FastMail:

SSL和TLS都提供了加密两台计算机(例如您的计算机和我们的服务器)之间的通信通道的方法.TLS是SSL的后续版本,术语SSL和TLS可互换使用,除非您指的是协议的特定版本.

STARTTLS是一种采用现有不安全连接的方法,并使用SSL/TLS将其升级为安全连接.请注意,尽管名称中包含TLS,但STARTTLS并不意味着您必须使用TLS,您可以使用SSL.

阅读其他信息,包括端口号和POP/IMAP与SMTP的讨论,请访问:https: //www.fastmail.fm/help/technology_ssl_vs_tls_starttls.html


Eug*_*its 22

问题很模糊,但我想我明白了.STARTTLS表示"显式TLS",其中连接在常规端口上建立,然后发送STARTTLS命令以启动SSL握手并切换到保护模式.另一个选项可能是在专用端口上定义隐式SSL/TLS.在隐式模式中,首先进行握手,然后应用级协议在已建立的安全信道上运行.


小智 7

如果您选择"TLS如果可用",Thunderbird将与邮件服务器建立TCP/IP连接并发送命令以询问邮件服务器具有哪些功能.如果它说它支持STARTTLS Thunderbird将改变与TLS连接的连接.但是,如果邮件服务器不支持STARTTLS,则连接不会失败.Thunderbird继续使用正常连接.这是一个安全风险,因为Thunderbird没有显示某些图标来指示连接是否像浏览器一样安全,并且您在中间攻击(MITM)中容易受到攻击.

资料来源:http: //kb.mozillazine.org/Secure_connections_-_Thunderbird