了解安全电子邮件

12
我有一个关于使用SSL保护电子邮件的问题。
如果我获取了SSL证书来保护我的电子邮件,这意味着我的邮件客户端和邮件服务器之间的连接将被加密。因此,任何监听的人都无法查看我的电子邮件、用户名和密码。但是,在邮件服务器和目标邮件服务器之间会发生什么?在那里以及接收方的邮件客户端之间会发生什么?如果收件人没有使用SSL,那么电子邮件及其内容是否仍然安全?
另外,出于兴趣,人们“监听”的危险只来自您的内部网络(使用数据包嗅探器的人)还是云中的人们也存在被监听的危险?
谢谢,
迈克尔
3个回答

9

这只保护您的邮件客户端和邮件服务器之间的连接/通信。

这样,在您的内部网络上,其他人就无法嗅探(至少不能以明文形式)您的邮件。

从您的服务器到收件人的服务器之间的传输如何进行取决于其配置。

基本上,您无法避免某些邮件服务器操作员阅读您的邮件,或者NSA等机构阅读您的邮件...

为了使您的邮件免受恶意邮件服务器操作员的攻击,唯一的方法是使用某些公钥密码体系(例如 PGP)对您的邮件进行加密。


有趣的事实。全球超过80%的电子邮件服务器在没有任何技术原因的情况下通过美国路由其电子邮件。但你知道吗,很少有人加密他们的电子邮件,因此加密你的电子邮件基本上是在上面放置一个标志,表示解密此内容。电子邮件不安全,如果您需要保护文档或通信,则需要搭乘一架带有加密文档或文件的飞机,并将其交给您想要的人。 - Spence
2
“解密我”这个标志对我来说并不重要,因为强加密邮件的解密仍然是不可行的。 - jitter
感谢您的回复Jitter!这让我对安全电子邮件有了更清晰的理解!很遗憾所有的电子邮件都不安全!无论如何,再次感谢! - Michael Waterfall

4
只有您的客户端(如果正确配置)和您的服务器之间的连接将被加密(收件人端也是如此),一旦电子邮件离开您的服务器前往收件人邮件服务器,它就会对所有人公开。
即:您(使用SSL) -> 安全 -> 您的服务器 -> 不安全 -> 互联网 -> 不安全 -> 收件人的服务器 -> 安全 -> 收件人(使用SSL)。
为确保安全交付,电子邮件需要进行端到端加密(即电子邮件的实际内容 - 而不仅仅是传递到/从服务器)。这可以通过几种不同的机制来实现(请参见维基百科列出的列表),其中较常见的一种是使用PGP进行电子邮件加密(请参见谷歌获取更多信息)。

存在人们监听内部网络和云端的风险,我不确定两者的概率,但我认为内部网络通常是“监听者”更可能的位置。


1
如果我获取了SSL证书来保护我的电子邮件,那就意味着我的邮件客户端和邮件服务器之间的连接将被加密。

不是这样的。但这意味着可以建立到您的服务器的加密连接。

但是在邮件服务器和目标邮件服务器之间会发生什么?在那里和收件人的邮件客户端之间呢?如果收件人没有使用SSL,那么电子邮件及其内容是否仍然安全?

不是这样的。从SSL加密到您的服务器的连接中,您只能得到加密的登录对话框,因此攻击者无法查看您的用户名/密码。

如果您想保护您的邮件消息,您需要在邮件客户端中对它们进行加密。PGP和S/MIME可能是您需要考虑的。


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接