]> Sergey Matveev's repositories - stargrave-blog.git/commit
Столяров о TLS SMTP
authorSergey Matveev <stargrave@stargrave.org>
Fri, 25 Feb 2022 14:24:55 +0000 (17:24 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Fri, 25 Feb 2022 14:24:55 +0000 (17:24 +0300)
commit9294fef482eed67a257344b680dd198e8ea7bf64
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent0e761dc769284faf8337b7527301dd845d4d6a51
Столяров о TLS SMTP

http://stolyarov.info/node/350
posteo.net сервер стал в обязательном порядке требовать TLS, причём не
ниже TLS 1.2. Столяров принципиально отказывается тут что-то делать.
Солидарен с:

    Крипто по обоюдному согласию между частными серверами — это вполне
    нормально. Криптобесие — это когда крипто, разрушая
    интероперабельность и добавляя сложность там, где её и так слишком
    много, при этом принципиально не прибавляет ни грамма безопасности.
    В этом случае ситуация именно такова: если почтовый ящик заведён на
    публичном сервере, ни о какой его безопасности речи быть не может, а
    применение шифрования становится откровенным карго культом.

Но у меня на серверах есть TLS через опциональный STARTTLS, хотя и
понятно с какими точками доверия.