如果我使用基于 Web 的安全邮件服务(例如 GMail),我的电子邮件在发送后是否仍保持加密状态?

Pea*_*key 4 gmail webmail

我知道我可以使用 SSL 安全地访问 GMail,但是我想了解或知道的是,一旦我发送电子邮件,该电子邮件是否保持加密状态?

Ran*_*son 9

大多数情况下,“”,因为 SMTP 事务默认不加密。如果两个站点都支持加密,并且共享相同的加密传输机制,那么这是可能的,但不能保证。

为确保您的电子邮件已加密,在客户端对其进行加密可以为您提供所需的保证。某些电子邮件程序可能具有内置的加密功能(例如 Pegasus Mail 和其他一些),但您可能需要使用第三方加密工具,例如 OpenSSL、GPG 或 PGP(或依赖 7-Zip 的 AES加密功能来加密您的邮件内容、文件附件等),尤其是在您的收件人使用的电子邮件客户端软件与您不同的情况下。您在此类第三方客户端准备工作中也可能遇到的一个挑战是,您的收件人还需要知道如何执行解密。

此外,您的电子邮件的某些部分由于实际原因无法加密,例如目标地址(否则邮件服务器如何知道将您的邮件发送到哪里?)。

附加信息

许多基于 Web 的电子邮件解决方案,以及一些 POP3/IMAP4/SMTP 服务器,都可以在启用加密的情况下访问。这是客户端到服务器的通信,这与服务器到服务器的通信(这是被问到的)不同。

尽管客户端到服务器的加密很棒,但它只是保护电子邮件传输的一个方面。您的电子邮件可能以未加密形式提供给第三方观察者的其他地方是:

  • 邮件服务器队列
  • 临时文件(在邮件服务器和/或您的本地计算机上)
  • 在服务器到服务器消息传输期间(在未加密的 SMTP 事务中)
  • 收件人的“收件箱”目录
  • 存在硬拷贝格式(因为收件人打印了电子邮件)
  • SpyWare 秘密地将副本发送给第三方

然而,通常假设接收者已采取合理措施保护其系统免受基本安全威胁,因此重点通常放在发送者和接收者之间的加密上。使用客户端加密技术当然可以消除邮件服务器的管理问题(例如,ISP 的不可信员工喜欢窥探他人的电子邮件收件箱)。

对于诸如“嗨,亲爱的,我将在他回家的路上买些杂货”之类的消息,通常根本不需要加密。对于“ VPN 的密码是 TunaBreath42 ”这样的消息,加密显然是有益的。权衡加密电子邮件的重要性只是您可以判断的事情。


Kel*_*ari 8

SSL 加密适用于您使用 GMail 的网络会话,而不适用于电子邮件本身。这意味着人们无法窥探和查看您的登录名和密码信息。

电子邮件可以在传输过程中加密,但不能保证它在两端都可用。

如果您想真正拥有私人电子邮件,请查看 3rd 方加密工具,例如GNUPGP