Безопасность электронной почты: TLS и S / MIME - PullRequest
2 голосов
/ 11 октября 2010

Насколько я понимаю, TLS - это метод шифрования, который позволяет двум STMP-серверам безопасно взаимодействовать друг с другом. Если HTTPS используется для подключения к серверу STMP, это то же самое, что и использование S / MIME?

Ответы [ 2 ]

8 голосов
/ 11 октября 2010

Нет. TLS шифрует канал связи. S / MIME шифрует сообщение. То есть, это разница между «открыто говорить по защищенной линии» и «говорить по коду по небезопасной линии».

3 голосов
/ 11 октября 2010

HTTPS используется для подключения к STMP

Кажется, есть недоразумение относительно того, что такое HTTPS и SMTP. HTTP и SMTP - это два разных протокола. HTTPS - это HTTP по SSL / TLS, который обеспечивает связь между клиентом и сервером. Аналогично, связь между SMTP-клиентом и SMTP-сервером может быть защищена с использованием SSL / TLS (есть два варианта: SMTP через SSL / TLS напрямую, через определенный порт или TLS, инициированный через STARTTLS в протоколе SMTP; HTTPS не используется для подключения к SMTP-серверу). В обоих случаях это защита транспортного уровня.

Напротив, S / MIME - это безопасность на уровне сообщений, когда сообщения зашифрованы (даже если они получены и находятся в вашем почтовом ящике).

Что может иметь отношение как к SSL / TLS (для HTTP, SMTP, ...), так и к S / MIME, так это понятие сертификатов и PKI (Инфраструктура открытых ключей), что помогает принимать решения относительно доверия к удаленная сторона, необходимая для безопасности.

...