作者: GoodBoyboy
链接: https://blog.goodboyboy.top/posts/851058316.html
来源: GoodBoyboy 's Blog|惬意小屋-点滴记忆
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
前言
使用邮件进行通信时,邮件一般情况下均为明文,即使自己的客户端与邮箱服务器通信使用 TLS 加密,但不能保证邮件在邮箱服务器存储时以及对方与邮箱服务器通信时同样以 TLS 加密。
因此目前有多种邮件签名加密方式,最常见的为 OpenPGP 和 S/MIME
OpenPGP 因安全,开源,便捷十分流行,但一个不可忽视的问题就是需要自己构建信任链。
也就是说,在进行公钥交换时需要自行确认对方的身份,最安全的方式是面交公钥并确定密钥指纹。
当然正常生活中对于网友大家更多的是选择在已有的信任链体系下进行公钥交换,例如发布在各大网站上,这些网站均会使用 TLS 对通信进行加密。
而 TLS 所依赖的信任链则由全球各大 CA 证书机构负责,那么,是否有一步到位的方法,直接依赖 CA 证书机构构建的信任链来进行安全的通信呢?
答案肯定是有,就是本文的主角 ——S/MIME 证书。
当然便捷性和安全性呈负相关,为了便捷性肯定是会降低安全性的,例如国内早期某个 CA 伪造证书的事情,大家可以自行去搜索,不过目前各大 CA 还算是值得信任的(单独不信任某个 CA 也可以自行拉黑)。
申请
S/MIME 证书就和网站 SSL 证书一样,由各大 CA 证书机构颁发,只是说不像网站 SSL 证书,免费的一抓一大把,很多 S/MIME 证书都需要收费,而且价格不便宜,不过今天发现一家免费提供 S/MIME 证书的机构:Actalis
Actalis 免费提供一年有效期的 S/MIME 证书,验证流程也很简单。
文章作者: GoodBoyboy
文章链接: https://blog.goodboyboy.top/posts/851058316.html
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 GoodBoyboy 's Blog|惬意小屋-点滴记忆!
1909

被折叠的 条评论
为什么被折叠?



