電子メールサーバー間のSMTP over SSLがそれほど人気が​​ないのはなぜですか?[閉まっている]


11

私の理解では、ほとんどの電子メールサーバーは、SMTP / POP / IMAP over SSLを使用して電子メールを暗号化しています。
クライアント(UA)がサーバー(MTA)に電子メールを送信し、UAがMTAから電子メールを受信するときに、暗号化をサポートします。ただし、MTAとMTAの間で電子メールを送信するときに暗号化できるMTAはそれほど多くありません。
(私の理解は正しいですか?)

例:alice@somewhere.com bob@anywhere.orgにメールを送信
[AliceのPC] ---暗号化(SMTPS)---> [somewhere.comサーバー] --- 暗号化されていません(SMTP)---> [anywhere。 orgサーバー] ---暗号化(POPSまたはIMAPS)---> [ボブのPC]

私の理解が正しければ、ほとんどの電子メールサーバーが電子メールサーバー間のSMTP over SSLをサポートしないのはなぜですか?

私はPGP / GPGで電子メールの暗号化を有効にするためのより良い(それほど複雑ではない)インターフェイスを開発していますが、PGP / GPGは信頼性を維持するために手動のキー署名が必要なため、最近ではSMTPSを使用する方が良いと思います。


これは電子メールの暗号化とどう関係していますか?電子メールの暗号化とは、電子メールが独自に暗号化されることを意味します...
Uwe Plonus 2013年

?? すみません、意味がわかりませんでした...「メールはそれ自体で暗号化されます」私の理解では、メールをプレーンテキスト(暗号化なし)として送信すると、メールが簡単に傍受される可能性があります。
小川淳平2013

1
はい。ただし、暗号化されたメールの送信は、SMTPサーバーのSSL / TLS暗号化とは関係ありません。
Uwe Plonus 2013年

1
SMTPサーバーの暗号化されたチャネルでのみメールを受信できるようにするには、TLS を強制的に使用する必要があります。したがって、相手がTLSを理解またはサポートしていない場合は、メールを受信できません。暗号化されていない通信へのフォールバックを許可した場合、何も達成されませんでした。これが、人々がメール自体を暗号化して暗号化されていないチャネルを介して送信することを選ぶ理由です。
Der Hochstapler 2013年

明確にするために、「暗号化された電子メール」とは、送信メールサーバーに送信する前に、PGPなどを使用してコンテンツを暗号化することを指します。これには、MTAを実行する人から秘密にしておくという利点もあります。MTA間の電子メールの暗号化については言及していません。暗号化は通常、両端ではなく中央でのみ適用されます。また、UAとMTA間の通信には、何らかの形式のパスワードの送信が含まれることが多く、いずれにしても暗号化する必要があることにも注意してください。
cpast 2013年

回答:


4

良い質問ですが、これについての数字はまだ見ていません。よくわかりませんが、多くの大企業では現在、インバウンドおよびアウトバウンドのSMTP(「MX」メール配信)にSSL / TLSをサポートしています。これは通常オプションであり、ポート25のStartTLSを介してネゴシエートできます。ただし、ほとんどのSMTPサーバーはサーバー間TLSを必要としません。サポートしていない、または構成されていないMTAからメールを受信できない場合があるためです。 TLSの場合。

多くの電子メールクライアントは、UAとMTA間のTLS(SSL経由のSMTP / IMAPまたはSSL経由のPOP3)をサポートしています。たとえば、GmailではIMAPとPOP3にSSL / TLSが必要だと思います。

実際のエンドツーエンドの電子メール暗号化に関して、これは通常、S / MIMEまたはPGPを使用して実現されます。ただし、この設定と管理は複雑であるため、大規模な採用は見られません。


ありがとうございました。メール暗号化の現状を理解しました。サーバー間SMTPSは多くのサーバーでサポートされていないということですが、postfixのようなサーバーソフトウェアはサポートしていません。ほとんどのメールサーバーでサポートされていれば問題は解決しますか?(あなたの答えが正しく理解できないかもしれません...)
小川純平

暗号化がネゴシエートされた場合でも、通常、証明書の厳密なチェックは行われません。自己署名証明書を持つすべてのサーバーがブロックされるためです。しかし、中間者攻撃を厳密にチェックしないと簡単です(MITMが平文フェーズに介入することでSTARTTLSを妨害する可能性があることは言うまでもありません)
Hagen von Eitzen

RFC 2487は、パブリックメールサーバーがTLSを要求することを禁止します。「パブリックに参照されるSMTPサーバーは、ローカルでメールを配信するためにSTARTTLS拡張の使用を要求してはなりません。このルールは、STARTTLS拡張がインターネットのSMTPインフラストラクチャの相互運用性を損なうことを防ぎます。」
ARX 2019
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.