Почтовый клиент должен знать, используется ли неявный SSL при подключении, поскольку он отвечает за инициацию рукопожатия SSL с сообщением ClientHello
. Как он определяет это зависит от клиента. Номера портов - отличный совет, но в некоторых интерфейсах также может быть установлен флажок, который заставляет его работать даже при использовании стандартного (незащищенного) номера порта.
Существуют зарегистрированные номера портов IANA для безопасной почты, но некоторые интернет-провайдеры могут использовать другие порты.
- IMAP / SSL: 993
- POP3 / SSL: 995
SMTP / SSL часто предлагается на порту 465, но это не зарегистрировано и встречается реже, поскольку агенты SMTP широко поддерживают явный SSL.
Поддержка явного SSL может быть объявлена сервером с помощью согласования протокола. Например, когда клиент подключается к SMTP-серверу и выполняет команду EHLO, сервер перечислит свои возможности, которые могут включать поддержку команды STARTTLS.