字體:小 中 大 |
|
|
|
| 2011/09/20 02:10:13瀏覽1418|回應0|推薦2 | |
各位看官們在設定郵件用戶端軟體時應該看過SSL或是TLS這些字眼,開啟或不開啟感覺上沒有啥差別,對嗎?這裡就跟您話說從頭: 答:SSL(Security Socket Layer)是一種廣泛運用在網際網路上的資料加密協定;TLS是SSL的下一代協定。透過它我們可以: 2. SSL憑證是什麼?它的功能是什麼? 答:SSL憑證 (Certificate) 像身分證一般可以在網際網路上證明自己的身份。在資料的加密傳輸開始之前,伺服器透過「有效」的SSL憑證告訴用戶端自己是值得信賴的伺服器。。 3. 如何取得SSL憑證? 答:可使用OpenSSL產生SSL憑證,但是此時的憑證尚屬「無效」的憑證。何謂「無效」?何謂「有效」?請往下看。 4. 何謂「有效」的SSL憑證? 答:SSL憑證分為「有效」的憑證和「無效」的憑證。其中的分別在於「有效」的憑證是經過具有公信力的憑證簽署單位(Certificate Authority)信任簽署過的。CA在簽發之前會對申請人做身份的核對以預防網路詐騙。 5. 「無效」的SSL憑證會產生怎樣的問題嗎? 答:「無效」的憑證因「缺乏CA的身份核對」或是「伺服器的網域名和憑證上的CN不符合時」在身份證明上是沒有效應的。郵件伺服器若使用「無效」的SSL憑證,用戶端與郵件伺服器連線時會出現類似下列令使用者不勝其擾的警告訊息:
6. 哪些SSL憑證簽署單位可以幫我簽發「有效」的SSL憑證信任簽署?
7. 如何在郵件伺服器上建立SSL憑證呢?
8. 什麼是TLS SNI (Server Name Indication)?
綜合上面所有的說明,相信您瞭解SSL和TLS對郵件伺服器的重要性了吧? |
|
| ( | ) |













