2017-12-07 7 views

答えて

0

電子メールの(暗号)署名の目的は、送信者が送信者であると主張している人であることを証明することであり、From:を偽造するオープンリレーメールサーバーを見つけた人ではありません。それゆえ、発信元を証明したいというメッセージには、すべてメッセージであることを前提に署名します。

暗号化とは、意図した受信者だけがそれを読むことができますが、誰がそれを送信したかについては何も言いません。だから、暗号化されたメールには添付ファイルがありました。まだそれをゴミ箱に投げ込んでいます。または、私はそれが100kb以上であり、署名のない(私はそのようなポリシーを持っているクライアントは知らないが、彼らは不合理ではない)ため、それを全く解読しないという方針を持っているかもしれません。

+0

私はこれについて考えなければなりません。 – lemrm

+0

私の意見では、電子メールアドレスが一度確認されれば十分です。その後、毎回送信した証明書のオーバーヘッドなしで行うことができます。だから、私の主張は、誰が私の証明書を取得するのかを正確に分かりたいと思うことです。私は証明書を私の本当の署名のようなどこかで飛び回らせたくない、私は誰にも与えない。 – lemrm

+0

あなたの証明書のうち、「飛び回る」部分は、実際に公開され、誰にでも利用できるように意図されている公開部分です。また、これは実際にメールに署名する意図ではありません。実際には、[署名と暗号化に同じ証明書を使用しない理由もあります](https://security.stackexchange.com/questions/1806/why-should-one-not-use-the-same-asymmetric-彼らのための暗号化のための鍵 - 署名のための)。 – not2savvy

関連する問題