谁研究过KMS的TLS支持
主要目的是跟特定ip或者域名的mx之间建立完整的TLS连接官方只是说完整支持包括TLS在内的的各种加密方式
但是没找到任何设置的地方
在邮件日志里面看到少量mx发来的邮件最后有ssl:yes
但是查询只是用了STARTTLS这种不完整的加密方式
谁研究过这块相关的内容么 STARTTLS这种方式的加密有什么不完整的地方吗?请赐教,谢谢 http://bbs.5dmail.net/thread-168292-1-6.html
看看有帮助吗 自动的,需要对方支持,这个不需要关心的事情,你支持,对方支持默认就是TLS。 原帖由 justkiding 于 2008-6-16 04:57 发表 http://www.5dmail.net/bbs/images/common/back.gif
STARTTLS这种方式的加密有什么不完整的地方吗?请赐教,谢谢
我以前没接触过这方面的,以下是跟对方沟通的邮件内容,请大家指正,谢谢
我
我总结的情况如下:任何的基于TLS的SMTP协商,都是经由STARTTLS关键字开始的,STARTTLS并不代表是和TLS不同的一种“不安全的安全协议”。
当发送方SMTP向接收方SMTP发出STARTTLS请求后,接收方SMTP可能会产生三种回应,然后发送方SMTP视回应决定是否进入TLS的SMTP传输。
对方
However, the mode of TLS we have deen discussing is 'may' or 'unanthenticated', meaning that there is no way to tell that the domains/mail servers are the actual ones. This is still a security concern.
回复 5楼 的帖子
总结看上去比较清楚啊协议使然
页:
[1]
