คำถามติดแท็ก starttls

7
STARTTLS ปลอดภัยน้อยกว่า TLS / SSL หรือไม่
ในธันเดอร์เบิร์ด (และฉันถือว่าอยู่ในไคลเอนต์อื่น ๆ ด้วย) ฉันมีตัวเลือกให้เลือกระหว่าง "SSL / TLS" และ "STARTTLS" เท่าที่ผมเข้าใจมัน "STARTTLS" หมายถึงในคำง่ายๆ"เข้ารหัสถ้าปลายทั้งสองสนับสนุน TLS อย่างอื่นไม่เข้ารหัสโอน" และ "SSL / TLS" หมายถึงในคำง่ายๆ"เสมอเข้ารหัสหรือไม่ได้เชื่อมต่อที่ทุกคน" ถูกต้องหรือไม่ หรือในคำอื่น ๆ : STARTTLS ปลอดภัยน้อยกว่า SSL / TLS หรือไม่เพราะสามารถย้อนกลับมาเป็นข้อความธรรมดาโดยไม่แจ้งให้ฉันทราบ

2
ยังคง“ ผิด” หรือไม่ที่ต้องใช้ STARTTLS กับข้อความ SMTP ขาเข้า
ตามข้อมูลจำเพาะ STARTTLSหมวดที่ 5: เซิร์ฟเวอร์ SMTP ที่อ้างอิงสู่สาธารณะต้องไม่ใช้ ส่วนขยายของSTARTTLS เพื่อส่งจดหมายในพื้นที่ กฎนี้ ป้องกันส่วนขยาย STARTTLS จากการทำลายการทำงานร่วมกันของโครงสร้างพื้นฐาน SMTP ของอินเทอร์เน็ต เซิร์ฟเวอร์ SMTP ที่อ้างอิงแบบสาธารณะคือเซิร์ฟเวอร์ SMTP ซึ่งทำงานบนพอร์ต 25 ของโฮสต์อินเทอร์เน็ตที่ระบุในระเบียน MX (หรือระเบียน A หากไม่มีระเบียน MX อยู่) สำหรับ ชื่อโดเมนทางด้านขวามือของที่อยู่อีเมลอินเทอร์เน็ต . อย่างไรก็ตามข้อมูลจำเพาะนี้เขียนขึ้นในปี 1999 และเมื่อพิจารณาเป็นปี 2014 ฉันคาดหวังว่าไคลเอนต์ SMTP เซิร์ฟเวอร์และรีเลย์ส่วนใหญ่จะมีการใช้งาน STARTTLS บางประเภท ฉันสามารถคาดหวังว่าจะสูญเสียอีเมลได้เท่าใดหากฉันต้องการ STARTTLS สำหรับข้อความเข้ามา
15 email  smtp  starttls 
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.