电子邮件 SSL 安全性?

信息安全 tls 电子邮件 smtp
2021-08-11 09:24:58

我使用 IMAP,我只通过 SSL 访问我的电子邮件。

但是,加密电子邮件访问的设置似乎比 https 复杂一些。有人可以解释不同组合的安全含义吗?我将以 Thunderbird 的可用设置为例:

IMAP 安全性:

  • 连接:无 | 开始TLS | SSL/TLS
  • 认证:普通密码| 加密密码 | 克伯罗斯 | NTLM | TLS 证书

SMTP 安全性:

相同

我已将我在其中一个地址中使用的选项以粗体显示。如果这种组合是安全的,我特别感兴趣,但是其他东西的含义的概述也很棒!

1个回答

概括

连接时选择 STARTTLS 或 SSL/TLS。除非您的管理员另有说明,否则在身份验证时使用普通密码。

如果您的连接是安全的,则密码可能会通过加密连接以未加密的方式发送。

如果连接不安全,则使用安全身份验证可以保护您的密码。但它可能允许攻击者接管您的 tcp 连接并在连接内执行您可以执行的任何操作:阅读邮件、移动邮件、删除邮件、标记邮件等。

联系

none:未加密连接,请勿使用

ssl/tls:在专用于安全连接 (993) 的 IMAP 端口上启动安全连接。这类似于https。

starttls:连接是在传统的 IMAP 端口 (143) 上完成的,但第一个命令是 STARTTLS,这意味着像 TLS/SSL 一样开始加密。

验证

普通密码:未加密的密码。没关系,在安全连接上

加密密码:密码以某种方式加密。有不同的标准。

Kerberos:Kerberos 是基础设施上的单点登录。如果您的计算机和邮件服务器是同一信任域的成员,Kerberos 允许您根据您的操作系统域登录来访问您的邮件。

NTLM:类似于 Kerberos,但特定于 Microsoft

TLS 证书:在大多数情况下,只有服务器具有密钥对和证书来证明其身份。但是这种方法也可以应用于客户端。如果私钥存储在智能卡上,这将特别有趣。