【问题标题】:S/MIME Mail - signed or not signed - what's the standard procedure for sending to a known recipientS/MIME 邮件 - 签名或未签名 - 发送给已知收件人的标准程序是什么
【发布时间】:2018-05-21 08:26:51
【问题描述】:

如果您已经与某人交换了证书并且您已经加密了电子邮件,您是否仍然/再次签署以下电子邮件?什么是公认的标准程序?这是在哪里描述的?

【问题讨论】:

    标签: email certificate smime


    【解决方案1】:

    电子邮件上的(加密)签名的目的是证明发件人是发件人自称的人,而不是某个找到开放中继邮件服务器来伪造From: 的人。因此,人们会签署任何想要有来源证明的消息,人们认为这将是所有消息。

    加密意味着只有预期的收件人可以阅读它,但不会说明是谁发送的。所以,太好了,一封加密邮件有一个附件......仍然把它扔进垃圾箱。或者,我可能有一个根本不解密它的策略,因为它大于 100kb 且未签名(我不知道有任何客户端有这样的策略,但它们并非不合理)。

    【讨论】:

    • 出于安全原因的好政策,我必须考虑一下。
    • 在我看来,一个邮箱地址只要验证一次就足够了。之后,您可以不用每次发送证书的开销。所以,我的意思是,我想确切地知道谁获得了我的证书。我不希望它让我的证书像我的真实签名一样飞来飞去,我不会给每个人。
    • 证书中“飞来飞去”的部分是公共部分,实际上它旨在公开并可供任何人使用。此外,这不是签署邮件的实际意图。其实还有reasons not to use the same certificate for signing and encrypting
    猜你喜欢
    • 2021-10-18
    • 1970-01-01
    • 2021-03-08
    • 2017-03-02
    • 2012-05-15
    • 2020-09-05
    • 2017-10-31
    • 2019-09-03
    • 2018-08-10
    相关资源
    最近更新 更多