タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

STARTTLSに関するinoueyuworksのブックマーク (1)

  • STARTTLS - Wikipedia

    このうち、POP3、IMAP、SMTPについては、RFC 8314 でSTARTTLSよりも暗黙のTLS接続の使用が推奨となっている。 SMTPにおけるSTARTTLS[編集] TLSを使う方法は、TLSと同レイヤで動作するその他のプロトコルと同様であり、複数のTLSライブラリ実装でサポートされている。 TLSのSMTP拡張 (RFC 3207) で、クライアント(以下ではCとする)とサーバ(以下ではSとする)がセキュアなセッションを開始するまでのやりとりは、例えば次のようになる[2]。 S: <TCPポート25番で接続要求を待つ> C: <接続をオープンする> S: 220 mail.example.org ESMTP service ready C: EHLO client.example.org S: 250-mail.example.org offers a warm hug of

    inoueyuworks
    inoueyuworks 2020/05/21
    例えば、http でコネクションを開始しながら、そのコネクションを利用して、https をスタートさせる、みたいなことをやる。問題は、最初は素の通信なので、 MitM とかで攻撃されうる。
  • 1