原帖由 思一克 于 2006-5-30 10:17 发表
to Abel,
SSL根本不防止“伪造”问题。
原帖由 abel 于 2006-5-30 10:37 发表
思兄了解 sendmail SSL ?
我可以給內部的人每個人 sign 一個 SSL Cert. (cn 值為每個人)
並且要求內部 IP 在寄送時只能使用 smtps (STATTLS) 做 relay
所以不管內部 user 寄到哪裏都會有這個 SSL 的憑證資訊 ...
原帖由 思一克 于 2006-5-30 11:07 发表
To Abel,
sendmail支持的STARTTLS。这不是真正的SSL(因为会话的一部分是明的传送)。也可能支持SSL收发--我不了解。
你可以实验,用STARTTLS CERT的发件人,在OUTLOOK中将自己的email 地址改了(不是验证帐 ...
在SMTP连接的意义上,TLS当然不是SSL。一但STARTTLS之后,连接变为SSL。所以TLS是对部分SMTP
连接的SSL,不是全部的。所以为许多MAIL CLIENT什么分SSL,TLS了。否则就不用分了。
至于可不可以防止2个用户(都有CERT)的地址改写(伪造),你自己实验。
A用A的CERT肯定可以建立连接(STARTTLS),之后对两端来讲,就是明码了,A 再 发MAIL FROM:<B>
当然可以了(这时和TLS无关了),只要MAIL系统没有防止,加TLS也防止不了。
原帖由 思一克 于 2006-5-30 12:05 发表
To Abel,
这个问题不说了。你自己研究吧。研究好了就理解我说的意思了。虽然我不懂sendmail,但这个问题不是sendmail的问题。
A用A的CERT成功建立SSL连接后,MAIL FROM:<>地址就可以随便写了,如果SEN ...
欢迎光临 Chinaunix (http://bbs.chinaunix.net/) | Powered by Discuz! X3.2 |