首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Gmail中的安全邮件输入(明文和ssl配置)

Gmail中的安全邮件输入(明文和ssl配置)
EN

Stack Overflow用户
提问于 2018-12-14 12:41:20
回答 1查看 1.2K关注 0票数 0

我已经使用postfix (mysql)、dovecot设置了我的邮件服务器,并将ssl证书应用于mail.example.com (让我们加密)。

我试图通过导入帐户user@domaine.tld来获取我的邮件,但是我无法使用选中的SSL框来获取邮件,所以我没有检查,但是由于明文身份验证,我仍然收到了一个错误。

不允许在非安全(SSL/TLS)连接上进行明文身份验证。

所以我修改了:/etc/dovecot/conf.d/10-auth.confdisable_plaintext_auth = no/etc/dovecot/conf.d/10-ssl.confssl = required

我成功地在Gmail中获得了邮件,但我的问题是:它是否安全?我不太明白这一点:

ssl=yesdisable_plaintext_auth=no:SSL/TLS提供给客户端,但是客户机不需要使用它。即使在连接上未启用SSL/TLS时,客户端也可以使用明文身份验证登录。这是不安全的,因为明文密码暴露在互联网上。

密码是加密的(因为SSL配置)还是不加密(因为明文配置)。

(出发地:https://wiki.dovecot.org/SSL/DovecotConfiguration)

如果没有,我怎样才能保证它的安全?或者让它对我和Gmail正常工作。

非常感谢

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-01-21 19:29:43

您的密码不是未经加密传输的。正如你所怀疑的,它受到TLS加密的保护。ssl = required强制使用TLS。disable_plaintext_auth=no允许身份验证按照加密连接内部的原样发送密码。这是大多数邮件服务器的事实上的标准。

如果可以的话,我建议使用IMAP而不是POP3。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/53780020

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档