【发布时间】:2018-05-21 08:26:51
【问题描述】:
如果您已经与某人交换了证书并且您已经加密了电子邮件,您是否仍然/再次签署以下电子邮件?什么是公认的标准程序?这是在哪里描述的?
【问题讨论】:
标签: email certificate smime
如果您已经与某人交换了证书并且您已经加密了电子邮件,您是否仍然/再次签署以下电子邮件?什么是公认的标准程序?这是在哪里描述的?
【问题讨论】:
标签: email certificate smime
电子邮件上的(加密)签名的目的是证明发件人是发件人自称的人,而不是某个找到开放中继邮件服务器来伪造From: 的人。因此,人们会签署任何想要有来源证明的消息,人们认为这将是所有消息。
加密意味着只有预期的收件人可以阅读它,但不会说明是谁发送的。所以,太好了,一封加密邮件有一个附件......仍然把它扔进垃圾箱。或者,我可能有一个根本不解密它的策略,因为它大于 100kb 且未签名(我不知道有任何客户端有这样的策略,但它们并非不合理)。
【讨论】: