gpt4 book ai didi

email - 指定 ssmtp 客户端的最低 TLS 版本

转载 作者:太空宇宙 更新时间:2023-11-03 13:35:30 30 4
gpt4 key购买 nike

我使用“ssmtp”作为邮件客户端向 Ubuntu Linux 上的远程邮件服务器发送电子邮件。我知道 ssmtp.conf 中有“UseTLS”和“UseSTARTTLS”选项,可以使 ssmtp 安全发送电子邮件。但是,我找不到任何选项来指定最低 TLS 版本,因此我无法强制 ssmtp 使用 TLSv1.2。

众所周知,TLS 1.0 被严重破坏,TLS 1.1 被破坏......您是否知道如何让 ssmtp 默认使用 TLS 1.2?

最佳答案

虽然您可能希望限制 TLS 版本或密码以获得更好的安全性,但在 ssmtp 中 TLS 实现的当前阶段,这部分安全性根本无关紧要。从版本 2.64 的源代码来看,ssmtp 中的 TLS 支持非常有限,它甚至没有尝试验证对等方的证书。这意味着即使您可以选择最佳协议(protocol)版本和密码,中间人攻击也微不足道。

这意味着如果您认真对待 TLS,则不推荐使用 ssmtp。尽管如此,即使有适当的 TLS 支持 SMTP is not secure .这意味着对于任何真正需要保护的东西都可以使用端到端加密,例如 PGP 或 S/MIME。

关于email - 指定 ssmtp 客户端的最低 TLS 版本,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41670723/

30 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com