2011-04-04 14 views
33

मेलक्लिएंट दोनों सेटिंग्स, STARTTLS और SSL/TLS प्रदान करते हैं। STARTTLS और SSL/TLS के बीच क्या अंतर है?STARTTLS बनाम एसएसएल/टीएलएस

+0

तुम भी है कि STARTTLS मतलब बनाम ई-मेल क्लाइंट के एक नंबर मिल सकती है एसएसएल/टीएलएस जब वे टीएलएस बनाम एसएसएल कहते हैं। (वहाँ एक [समान प्रश्न] था (http://stackoverflow.com/questions/3660798/what-happens-on-the-wire-when-a-tls-ldap-or-tls-http-connection-is-set -अप) कुछ महीने पहले।) – Bruno

+0

http://serverfault.com/questions/523804/is-starttls-more-safe-than-tls-ssl –

उत्तर

18

सवाल काफी अस्पष्ट है, लेकिन मुझे लगता है कि मैं इसे समझता हूं। STARTTLS का अर्थ है "स्पष्ट टीएलएस" जहां कनेक्शन नियमित बंदरगाह पर स्थापित होता है और फिर STARTTLS कमांड एसएसएल हैंडशेक शुरू करने और सुरक्षा मोड पर स्विच करने के लिए भेजा जाता है। एक अन्य विकल्प शायद एक समर्पित बंदरगाह पर निहित एसएसएल/टीएलएस परिभाषित करता है। निहित मोड में पहले हैंडशेक होता है और फिर एप्लिकेशन-स्तरीय प्रोटोकॉल स्थापित सुरक्षित चैनल पर चलता है।

5

यदि आप "उपलब्ध होने पर टीएलएस" चुनते हैं तो थंडरबर्ड मेल सर्वर से एक टीसीपी/आईपी कनेक्शन बनायेगा और यह पूछने के लिए एक आदेश भेजें कि मेल सर्वर की क्या क्षमताएं हैं। अगर यह कहता है कि यह STARTTLS थंडरबर्ड का समर्थन करता है तो कनेक्शन को एक टीएलएस कनेक्शन में बदल देगा। हालांकि, अगर मेल सर्वर STARTTLS का समर्थन नहीं करता है तो कनेक्शन विफल नहीं होता है। थंडरबर्ड सामान्य कनेक्शन का उपयोग जारी रखता है। यह एक सुरक्षा जोखिम के बाद से थंडरबर्ड इंगित करने के लिए एक ब्राउज़र की तरह करता है कि क्या कनेक्शन सुरक्षित है कुछ आइकन नहीं दिखाई देगा, और आप मिडिल हमलों (MITM) में मनुष्य को कमजोर कर रहे हैं।

स्रोत: http://kb.mozillazine.org/Secure_connections_-_Thunderbird

29

स्पष्ट व्याख्या यह है कि मैं पढ़ा है FastMail से है:

एसएसएल और टीएलएस दोनों एक संचार चैनल दोनों के बीच कंप्यूटर एन्क्रिप्ट करने के लिए एक तरीका प्रदान करते हैं (जैसे आपके कंप्यूटर और हमारे सर्वर)। टीएलएस एसएसएल को उत्तराधिकारी और शर्तों एसएसएल और टीएलएस दूसरे के स्थान पर उपयोग किया जाता है जब तक कि आप प्रोटोकॉल के विशेष संस्करण की चर्चा करते हुए कर रहे हैं।

STARTTLS मौजूदा असुरक्षित कनेक्शन लेने का एक तरीका है, और को एसएसएल/टीएलएस का उपयोग करके सुरक्षित कनेक्शन में अपग्रेड करना है। नोट नाम पर टीएलएस होने के बावजूद, STARTTLS मतलब यह नहीं है कि आप TLS का उपयोग करने के लिए है, तो आप SSL का उपयोग कर सकते हैं।

जानकारी वे के बाकी पढ़ें, पोर्ट संख्या और POP/IMAP एसएमटीपी बनाम, यहाँ की चर्चा सहित: https://www.fastmail.fm/help/technology_ssl_vs_tls_starttls.html

संबंधित मुद्दे