iamcj 发表于 2008-6-14 11:08:25

谁研究过KMS的TLS支持

主要目的是跟特定ip或者域名的mx之间建立完整的TLS连接


官方只是说完整支持包括TLS在内的的各种加密方式

但是没找到任何设置的地方


在邮件日志里面看到少量mx发来的邮件最后有ssl:yes

但是查询只是用了STARTTLS这种不完整的加密方式


谁研究过这块相关的内容么

justkiding 发表于 2008-6-16 04:57:26

STARTTLS这种方式的加密有什么不完整的地方吗?请赐教,谢谢

tdk 发表于 2008-6-16 10:10:19

http://bbs.5dmail.net/thread-168292-1-6.html
看看有帮助吗

dennishan 发表于 2008-6-16 10:36:54

自动的,需要对方支持,这个不需要关心的事情,你支持,对方支持默认就是TLS。

iamcj 发表于 2008-6-16 16:35:55

原帖由 justkiding 于 2008-6-16 04:57 发表 http://www.5dmail.net/bbs/images/common/back.gif
STARTTLS这种方式的加密有什么不完整的地方吗?请赐教,谢谢

我以前没接触过这方面的,以下是跟对方沟通的邮件内容,请大家指正,谢谢



我总结的情况如下:任何的基于TLS的SMTP协商,都是经由STARTTLS关键字开始的,STARTTLS并不代表是和TLS不同的一种“不安全的安全协议”。
当发送方SMTP向接收方SMTP发出STARTTLS请求后,接收方SMTP可能会产生三种回应,然后发送方SMTP视回应决定是否进入TLS的SMTP传输。


对方

However, the mode of TLS we have deen discussing is 'may' or 'unanthenticated', meaning that there is no way to tell that the domains/mail servers are the actual ones. This is still a security concern.

tdk 发表于 2008-6-16 16:53:40

回复 5楼 的帖子

总结看上去比较清楚啊

协议使然
页: [1]
查看完整版本: 谁研究过KMS的TLS支持