S/MIME Mail - подписано или не подписано - какова стандартная процедура отправки известному получателю

Если вы уже обменялись сертификатами с кем-то и уже шифровали электронные письма, подписываете ли вы следующие электронные письма так или иначе? Какова принятая стандартная процедура для этого? Где это описано?

1 ответ

Решение

Цель (криптографической) подписи в электронном письме состоит в том, чтобы доказать, что отправитель - это тот, кем, как утверждает отправитель, а не кто-то, кто нашел открытый почтовый сервер-ретранслятор для подделки From:, Следовательно, можно подписать любое сообщение, на которое нужно иметь подтверждение происхождения, которое, как предполагается, будет всем сообщением.

Шифрование означает, что только предполагаемый получатель (и) может прочитать его, но ничего не говорит о том, кто его отправил. Итак, отлично, зашифрованная почта имела вложение... все еще выбрасывая его в корзину. Или у меня может быть политика, чтобы вообще не расшифровывать ее, потому что она больше 100 КБ и не подписана (я не знаю ни одного клиента с такой политикой, но он не лишен смысла).

Другие вопросы по тегам