通过SSL/TLS进行PLAIN身份验证

Ale*_*sky 2 authentication

如果我通过SSL或TLS连接到邮件服务器但使用PLAIN身份验证,那是否安全?

Rya*_*n P 13

由于SSL/TLS连接已加密,因此将密码作为PLAIN文本发送不会造成任何损害.您也可以加密密码,但之后只需对其进行双重加密即可.在大多数情况下,我认为这是多余的.

我可以想到一个案例,如果您选择使用证书而不是密码进行身份验证,那么您将使用PLAIN over SSL/TLS之外的其他内容.否则,我会把它留在PLAIN.