邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 谁研究过KMS的TLS支持 [打印本页]

作者: iamcj    时间: 2008-6-14 11:08
标题: 谁研究过KMS的TLS支持
主要目的是跟特定ip或者域名的mx之间建立完整的TLS连接


官方只是说完整支持包括TLS在内的的各种加密方式

但是没找到任何设置的地方


在邮件日志里面看到少量mx发来的邮件最后有ssl:yes

但是查询只是用了STARTTLS这种不完整的加密方式


谁研究过这块相关的内容么
作者: justkiding    时间: 2008-6-16 04:57
STARTTLS这种方式的加密有什么不完整的地方吗?请赐教,谢谢
作者: tdk    时间: 2008-6-16 10:10
http://bbs.5dmail.net/thread-168292-1-6.html
看看有帮助吗
作者: dennishan    时间: 2008-6-16 10:36
自动的,需要对方支持,这个不需要关心的事情,你支持,对方支持默认就是TLS。
作者: iamcj    时间: 2008-6-16 16:35
原帖由 justkiding 于 2008-6-16 04:57 发表
STARTTLS这种方式的加密有什么不完整的地方吗?请赐教,谢谢


我以前没接触过这方面的,以下是跟对方沟通的邮件内容,请大家指正,谢谢



我总结的情况如下:任何的基于TLS的SMTP协商,都是经由STARTTLS关键字开始的,STARTTLS并不代表是和TLS不同的一种“不安全的安全协议”。
当发送方SMTP向接收方SMTP发出STARTTLS请求后,接收方SMTP可能会产生三种回应,然后发送方SMTP视回应决定是否进入TLS的SMTP传输。


对方

However, the mode of TLS we have deen discussing is 'may' or 'unanthenticated', meaning that there is no way to tell that the domains/mail servers are the actual ones. This is still a security concern.
作者: tdk    时间: 2008-6-16 16:53
标题: 回复 5楼 的帖子
总结看上去比较清楚啊

协议使然




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2