知識庫文章 - 網站伺服器虛擬主機知識文章 | |||
在電子郵件會用到的憑證分為三種,一種是 SSL 憑證、一種是數位簽章的憑證、。一種是用戶端 TLS 憑證。平平都是憑證,差別在哪裡? 一、SSL 憑證 安裝於郵件伺服器上面,適用於伺服器與用戶端之間的連線。郵件伺服器藉著有效的 SSL 憑證才能向用戶端證明自己的身份並做加密連線。 二、數位簽章 安裝於用戶端的郵件軟體內,用於寄信端和收信端往返電子郵件之內。範例:
三、用戶端 TLS 憑證 安裝於用戶端的郵件軟體內或 USB Key 硬體上,適用於用戶端向郵件伺服器證明自己身分的時候,如同輸入密碼一般。用戶端先從郵件伺服器端得到一個憑證檔案 (.p12),安裝在郵件軟體或 USB Key 上之後並在郵件軟體上做好設定,在登入郵件伺服器時,會自動做身份認證交涉。 以上,SSL 憑證和數位簽章都是必須由受信任的憑證簽署單位 (Trusted CA),例如: Verysign, Comodo等等,簽發才有公信力。若是由使用者自的作業系統或郵件伺服器本身簽發的憑證對身份證明沒有作用;用戶端 TLS 憑證則是由 EVO 郵件伺服器內部發出。這些都設定好時,郵件伺服器,用戶端,收信端在資訊傳輸之間都受到保護。 安裝及設定順序呢?
(此篇文章為網路轉載,如有侵權請告知,會盡速將文章下架!)
|
專業服務
SSL加密協定使用的憑證與電子郵件數位簽章使用的憑證及用戶端TLS使用的憑證 |