Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ktorý protokol je bezpečnejšou alternatívou k používaniu SMTP pre odchádzajúci e -mail?

Zatiaľ čo SMTP je štandardom pre odosielanie e -mailu, chýbajú im vlastné bezpečnostné funkcie. Bezpečnejšou alternatívou na odosielanie odchádzajúceho e -mailu je použitie SMTP s TLS/SSL (SMTPS) .

Tu je dôvod, prečo sú SMTPS bezpečnejšie a ako sa porovnáva so štandardným SMTP:

* šifrovanie: SMTPS používa na šifrovanie komunikačného kanála medzi e -mailovým klientom a poštovým serverom Secure Secure Sockets Layer (SSL). Tým sa zabráni odpočúvaniu a manipulácii s e -mailovým obsahom a povereniami (používateľské meno a heslo) počas prenosu.

* Authentication: SMTP zvyčajne vyžaduje autentifikáciu, čo znamená, že e -mailový klient musí pred odoslaním e -mailov poskytnúť e -mailovému klientovi poštový server platné poverenia. To pomáha zabrániť neoprávnenému používateľom v odosielaní e -mailov prostredníctvom servera.

Porovnanie so štandardným SMTP:

| Funkcia | SMTP (Plain) | SMTPS (SMTP s TLS/SSL) |

| ---------------- | ------------------- | --------------------------- |

| Šifrovanie Nie | Áno |

| Autentifikácia Voliteľné | Požadované |

| Port (typický) 25 | 465 (SSL), 587 (starttls) |

| Zabezpečenie | Zraniteľný Zabezpečené |

Dôležité úvahy:

* starttls: StartTls je mechanizmus, ktorý umožňuje inovovať existujúce nezabezpečené pripojenie (na porte 25 alebo iné porty) na bezpečné pripojenie TLS. Často sa uprednostňuje pred SSL na porte 465, pretože je flexibilnejší a vyhýba sa potrebe samostatného portu pre bezpečné pripojenia. Klient iniciuje pripojenie pomocou obyčajného SMTP a potom vydá príkaz `starttls 'na inováciu na šifrované pripojenie.

* Konfigurácia: Správna konfigurácia SMTP vyžaduje nastavenie e -mailového klienta a poštového servera na používanie TLS/SSL. Zahŕňa to získanie a inštaláciu certifikátov SSL a konfiguráciu e -mailového klienta na používanie príslušných nastavení portu a šifrovania.

* End-to-end Šifrovanie: Aj keď SMTPS zaisťuje komunikáciu medzi vašim e-mailovým klientom a odchádzajúcim poštovým serverom, neposkytuje šifrovanie end-to-end. Na dosiahnutie skutočného šifrovania end-to-end by ste museli používať technológie ako PGP (celkom dobré súkromie) alebo S/MIME (zabezpečené/viacúčelové rozšírenia internetovej pošty), ktoré šifrujú samotný e-mailový obsah tak, aby ho dešifrovali iba zamýšľaný príjemca. SMTPS chráni e -mail iba pri tranzite.

Stručne povedané, SMTPS (SMTP s TLS/SSL) je bezpečnejšou alternatívou k štandardnému SMTP na odosielanie odchádzajúceho e -mailu, poskytovanie šifrovania a autentifikácie na ochranu vašej e -mailovej komunikácie. Používanie StartTLS je preferovaná metóda so servermi SMTP, ktorá poskytuje spätnú kompatibilitu pre staršie systémy. Pamätajte, že SMTPS zabezpečuje iba prepravu e -mailu, nie samotný e -mailový obsah. Pre skutočnú bezpečnosť koncových koncov zvážte použitie PGP alebo S/MIME.

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené