È possibile disabilitare SSL su SMTP / POP sul server di posta che abilita SSL / TLS?

0

Sto usando thunderbird dove posso verificare l'opzione se userò SSL / TLS o meno. Tuttavia nel server della mia azienda, SSL / TLS è abilitato sia su POP3 che su SMTP.

È possibile disabilitare SSL / TLS dal lato client? In tal caso, qual è il vantaggio / lo svantaggio di farlo?

    
posta mallea 06.05.2018 - 12:02
fonte

1 risposta

2

Esistono diversi protocolli per il recupero della posta (POP3, IMAP) e per l'invio di posta (SMTP). Tutti e tre questi protocolli possono avere gusti diversi per quanto riguarda l'utilizzo di TLS: nessun TLS (per default porta 25 o 587 SMTP, porta 110 POP3, porta 143 IMAP), aggiornando una connessione semplice a TLS usando un comando speciale come STARTTLS ( SMTP, IMAP) o STLS (POP3) o utilizzando TLS dall'inizio con una porta diversa (porta 465 SMTPS, porta 993 IMAPS, porta 995 POP3S).

Data la varietà di opzioni, di solito c'è un modo per scegliere l'opzione corretta dal lato client. Ma la scelta del cliente deve corrispondere a ciò che il server effettivamente supporta. Molti (ma non tutti) i server di posta oggi sono configurati per non accettare credenziali di autenticazione su una connessione semplice (non protetta) e imporre l'uso di TLS è necessaria l'autenticazione - che è praticamente sempre per il recupero della posta e in molti ambienti anche per l'invio del posta elettronica.

Is it possible to disable SSL/TLS on the client side?

La maggior parte dei client moderni utilizza automaticamente TLS. La disabilitazione è necessaria se il server non supporta TLS. La disabilitazione potrebbe essere possibile se il server accetta connessioni sia normali che TLS ma non se il server impone l'utilizzo di TLS.

If so, what's the advantage/disadvantage of doing it?

La disattivazione di TLS rimuove la protezione e pertanto non è consigliata se il server supporta TLS. L'unico vantaggio della disabilitazione di TLS sul client è la possibilità di creare una connessione (non sicura) a un server che non supporta affatto TLS, vale a dire dove avere una connessione non sicura potrebbe essere considerata meno di un problema che non avere alcuna connessione .

    
risposta data 06.05.2018 - 12:30
fonte

Leggi altre domande sui tag