对不起,如果这是一个愚蠢的问题,我很好奇两者之间的区别是什么。 运行SSL和电子邮件encryption有什么意义吗? 或者,一种安全的方法是否足够好 ?
使用SSL可以让用户安全地与邮件服务器交谈,所以他们不会损害他们的密码。
encryption的电子邮件可以使邮件安全无虞,因为邮件在通往目的地的路上经过各种邮件服务器。 这也使得收件人的邮件服务器的所有者无法阅读邮件。
所以是的,两个服务器的目的。
SSL保护线路上的消息和协议(例如用于身份validation的密码)。 SSL也可以防止欺骗。 即确保当你狡猾,你连接到mail.somedomain.com,你真的被连接到mail.somedmomain.com。 encryption可以保护networking上的消息(但不是协议),并保护存储上的消息。 例如,在你的邮箱中,所以有人访问你的服务器或桌面无法读取密钥。
所以他们是互补的技术,海事组织
除了已经涵盖的要点之外,还有可能考虑的可用性方面也是不同的。
传输porotcol中的SSL大多是用户透明的,所以通常configuration通常在服务器上,所以通常较less的pipe理负担。
电子邮件encryption需要对电子邮件客户端进行configuration,因此当不同的电子邮件客户端在端点间使用时,可能会遇到兼容性问题。 由于大多数networking邮件系统不支持电子邮件encryption,因此在使用不同的networking邮件系统时也可能会受到抑制。
如果您的邮件正在发送给其他域中的用户,则您的邮件将以未encryption方式在Internet上发送。 没有关于邮件的全球默认标准encryptionscheme的概念。 你可能能够encryption连接到你的本地中继,但你不能做出假设。
记住,即使你和你的朋友都是完全知道PKI的,如果有人阅读,邮件总是会在没有encryption的地方结束,而且明文可以到达任何需要的地方。 秘密和电子邮件不混合。
基本上,Jedberg是正确的。 如果每个人都在同一台服务器上,并且使用SSL进行连接,那么只能读取您的电子邮件的人就是预期的收件人和具有pipe理员访问邮件服务器(无论是否正确获取)的人员。
encryption客户端上的电子邮件不需要信任邮件服务器,但通常它会使主题行不encryption,邮件服务器仍然可以看到您要发送的电子邮件,而不是这些电子邮件的内容。 另外,您需要小心以确保您正在encryption附件。
至less你应该在邮件服务器上实现SSL作为标准,为需要的人提供电子邮件内容的encryption。 如果是encryption一切的公司政策,那么你应该帮助人们使用encryption。