【发布时间】:2022-01-14 12:01:42
【问题描述】:
我正在尽最大努力了解它的工作原理。我读了很多文章,但总是感到困惑。
根据我的有限理解,发件人和收件人都必须使用证书颁发机构提供的密钥/证书安装他们的客户端。但是发送方和接收方的邮件客户端如何使用这些证书呢?
这是一个让我困惑的具体例子,来自维基百科 (https://en.wikipedia.org/wiki/S/MIME):
While it is technically possible to send a message encrypted (using the destination party certificate) without having one's own certificate to digitally sign, in practice, [...]
因此,发件人邮件客户端应该能够使用收件人证书加密邮件。在实践中,发件人邮件客户端如何仅从收件人的邮件地址推断出收件人证书是什么?发件人和收件人的邮件客户端是否相互“ping”并以某种方式交换此信息?它是从电子邮件地址的域推断出来的吗?还是希望电子邮件客户端的用户事先交换这些信息?
【问题讨论】:
标签: email encryption smime