WikiDer > SMTPS

SMTPS

SMTPS (Simple Mail Transfer Protocol Secure) ist eine Methode, um SMTP mit sichern Sicherheit der Transportschicht (SSL oder TLS). Es ist beabsichtigt, Authentifizierung der Kommunikationspartner sowie Datenintegrität und Vertraulichkeit.

SMTPS ist kein proprietäres Protokoll und keine Erweiterung von SMTP. Es ist eine Möglichkeit, SMTP auf dem Transportschicht. SMTPS verwendet TCPPort 465.

Das bedeutet, dass Client und Server normales SMTP auf dem on Anwendungsschicht, aber dass die Verbindung gesichert ist durch SSL oder TLS. Dies geschieht, wenn die Verbindung aufgebaut wird, bevor die Maildaten ausgetauscht wurden. Da die Peers nicht aushandeln, ob SSL oder TLS verwendet werden sollen oder nicht, sind SMTPS-Dienste normalerweise über einen dedizierten Port zugänglich.

Geschichte

Anfang 1997 . registriert IANA Port 465 für SMTPS.[1]Diese wurde Ende 1998 zurückgezogen, als STARTTLS angegeben wurde.[2] STARTTLS ermöglicht die Verwendung desselben Ports mit oder ohne TLS. SMTP wurde als besonders wichtig angesehen, da Clients dieses Protokolls oft andere Mailserver sind, die nicht wissen können, ob ein Server, mit dem sie kommunizieren möchten, einen separaten Port für TLS hat.[3] Port 465 ist registriert für quellenspezifischer Multicast Audio/Video[4][5] und Einsendungen (mit anderen Worten, SMTPS) da RFC 8314.[6]

Im Jahr 2014 bieten viele Dienste weiterhin die alte SMTPS-Schnittstelle auf Port 465 zusätzlich (oder anstelle) der Nachrichtenübermittlungsschnittstelle auf Port 587 gemäß Definition an RFC 6409.[7]Dienstleister Port 465 beibehalten, weil[8] ältere Microsoft-Anwendungen (einschließlich Gefolge 10.0 und sein Nachfolger, Outlook für Mac 2011, Nein STARTTLS Unterstützung[9] und unterstützen daher nicht den SMTP-Übermittlungsstandard (ESMTPS auf Port 587). Die einzige Möglichkeit für Diensteanbieter, diesen Kunden eine verschlüsselte Verbindung anzubieten, besteht darin, Port 465 aufrechtzuerhalten.

RFC 8314, ein vorgeschlagener Standard mit dem Titel "Klartext als veraltet betrachtet: Verwendung von Transport Layer Security (TLS) für die Übermittlung und den Zugriff von E-Mails"[6] stellt die Port 465-Registrierung für die implizit verschlüsselte E-Mail-Übermittlung wieder her. Darüber hinaus enthält der vorgeschlagene Standard eine Reihe von Vorschlägen zur Implementierung von TLS in einer zeitgemäßen Umgebung.