我使用 IMAP,我只通过 SSL 访问我的电子邮件。
但是,加密电子邮件访问的设置似乎比 https 复杂一些。有人可以解释不同组合的安全含义吗?我将以 Thunderbird 的可用设置为例:
IMAP 安全性:
- 连接:无 | 开始TLS | SSL/TLS
- 认证:普通密码| 加密密码 | 克伯罗斯 | NTLM | TLS 证书
SMTP 安全性:
相同
我已将我在其中一个地址中使用的选项以粗体显示。如果这种组合是安全的,我特别感兴趣,但是其他东西的含义的概述也很棒!
我使用 IMAP,我只通过 SSL 访问我的电子邮件。
但是,加密电子邮件访问的设置似乎比 https 复杂一些。有人可以解释不同组合的安全含义吗?我将以 Thunderbird 的可用设置为例:
IMAP 安全性:
SMTP 安全性:
相同
我已将我在其中一个地址中使用的选项以粗体显示。如果这种组合是安全的,我特别感兴趣,但是其他东西的含义的概述也很棒!
连接时选择 STARTTLS 或 SSL/TLS。除非您的管理员另有说明,否则在身份验证时使用普通密码。
如果您的连接是安全的,则密码可能会通过加密连接以未加密的方式发送。
如果连接不安全,则使用安全身份验证可以保护您的密码。但它可能允许攻击者接管您的 tcp 连接并在连接内执行您可以执行的任何操作:阅读邮件、移动邮件、删除邮件、标记邮件等。
none:未加密连接,请勿使用
ssl/tls:在专用于安全连接 (993) 的 IMAP 端口上启动安全连接。这类似于https。
starttls:连接是在传统的 IMAP 端口 (143) 上完成的,但第一个命令是 STARTTLS,这意味着像 TLS/SSL 一样开始加密。
普通密码:未加密的密码。没关系,在安全连接上
加密密码:密码以某种方式加密。有不同的标准。
Kerberos:Kerberos 是基础设施上的单点登录。如果您的计算机和邮件服务器是同一信任域的成员,Kerberos 允许您根据您的操作系统域登录来访问您的邮件。
NTLM:类似于 Kerberos,但特定于 Microsoft
TLS 证书:在大多数情况下,只有服务器具有密钥对和证书来证明其身份。但是这种方法也可以应用于客户端。如果私钥存储在智能卡上,这将特别有趣。