メールクライアントは、STARTTLSとSSL/TLSの両方の設定を提供します。STARTTLSとSSL/TLSの違いは何ですか?
3 に答える
私が読んだ最も明確な説明はFastMailからのものです:
SSLとTLSはどちらも、2台のコンピューター(コンピューターとサーバーなど)間の通信チャネルを暗号化する方法を提供します。TLSはSSLの後継であり、プロトコルの特定のバージョンを指している場合を除き、SSLとTLSという用語は同じ意味で使用されます。
STARTTLSは、既存の安全でない接続を取得し、SSL/TLSを使用して安全な接続にアップグレードする方法です。名前にTLSが含まれていても、STARTTLSはTLSを使用する必要があるという意味ではなく、SSLを使用できることに注意してください。
ポート番号やPOP/IMAPとSMTPの説明など、残りの情報をここで読んでください: https ://www.fastmail.fm/help/technology_ssl_vs_tls_starttls.html
質問はかなり曖昧ですが、私はそれを理解していると思います。STARTTLSは「明示的なTLS」を意味し、通常のポートで接続が確立された後、STARTTLSコマンドが送信されてSSLハンドシェイクが開始され、保護モードに切り替わります。別のオプションは、おそらく専用ポートで暗黙のSSL/TLSを定義します。暗黙モードでは、最初にハンドシェイクが実行され、次にアプリケーションレベルのプロトコルが確立されたセキュリティで保護されたチャネル上で実行されます。
[利用可能な場合はTLS]を選択すると、ThunderbirdはメールサーバーへのTCP / IP接続を確立し、メールサーバーの機能を確認するコマンドを送信します。STARTTLSをサポートしていると表示されている場合、Thunderbirdは接続をTLS接続に変更します。ただし、メールサーバーがSTARTTLSをサポートしていない場合、接続は失敗しません。Thunderbirdは引き続き通常の接続を使用します。Thunderbirdは、ブラウザのように接続が安全かどうかを示すアイコンを表示せず、中間者攻撃(MITM)に対して脆弱であるため、これはセキュリティ上のリスクです。
出典: http ://kb.mozillazine.org/Secure_connections _-_ Thunderbird