質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

メール

メールは、コンピュータネットワークを利用し、 情報等を交換する手段のことです。

Q&A

解決済

3回答

912閲覧

メールを安全に送受信したい

kjshdfiuasye

総合スコア29

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

メール

メールは、コンピュータネットワークを利用し、 情報等を交換する手段のことです。

0グッド

1クリップ

投稿2020/10/13 02:02

編集2020/10/13 03:43

実現したいこと

メールを安全に送受信したい。(改竄や盗み見を防ぎたい)

試したこと

メールを安全に送受信したいと思い、TLSを利用することにしました。

自分で調べたこと

TLSを利用すれば万全なのか調べたところ、
https://www.itmedia.co.jp/enterprise/articles/1609/05/news003.html
にて「エンドツーエンドでメールを保護するものではない」とありました。
これはメールのやり取りの最初から最後までは保護できないということ(TLSデメリット1)だと解釈しました。(解釈1)

https://www.websecurity.digicert.com/ja/jp/theme/ssl-pop-over
によると<送信者」から「送信者のメールサーバ」までの通信が暗号化されます。ただし、その先の通信経路は受信者のメールサーバがSMTP over SSLに対応していないと暗号化されずにメールが平文で送信されます。>とあり、これがTLSデメリット1の理由だと解釈しました。(解釈2)

https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q11168848566
によるとTLSは通信の暗号化でメール本文の暗号化ではないとありました(TLSデメリット2)。

質問

1.解釈1と2の認識は合っていますか?
2.TLSデメリット2についてですが、通信が暗号化されていればメール本文の内容は平文でも覗けないのではないですか?
3.自分と相手がTLSを導入している状態だけでは、メールを安全に送受信するのに不十分ですか?
4.S/MIMEの導入が難しく、TLSしか導入できない場合、機密情報の伝達は「機密情報をzip化→zipにパスワード→zipをメールで送信→zipのパスワードを電話か郵送で伝達」で十分ですか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tabuu

2020/10/13 03:24

安全というのはどのレベル感ですか? 通信経路が安全であれば相互のメールボックスには平文で保存されてもOKということですか?
kjshdfiuasye

2020/10/13 03:42

コメントありがとうございます。レベルについて記載しておらず大変失礼いたしました。第三者に改竄されたり盗み見られたりすることを防ぎたくて質問を投稿しました。通信経路が安全であれば相互のメールボックスには平文で保存されても改竄や盗み見はされないという認識でいたのですが、通信経路が安全であっても相互のメールボックスには平文で保存されていたら改竄や盗み見されることが起こり得るのでしょうか?
guest

回答3

0

質問部分は既に回答がついているので、解決案としての別解を回答します。

メールの安全性(秘匿性)を高めたいということであれば、クライアントサイドでの暗号化(PGP/GnuPGやS/MIME等)を検討するのが良いと思います。

投稿2020/10/13 05:18

CHERRY

総合スコア25218

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kjshdfiuasye

2020/10/13 05:29

ご回答ありがとうございます。暗号化方式について名称のご提示ありがとうございます。それぞれ調べて検討してみます。
guest

0

メールは古い技術と文化の上で動作しているので、正直「安全に送受信」することが難しいモノです。
送受信双方のクライアントアプリ間での安全性が必須なのであれば、メールを捨て、別のメッセージアプリケーションを使用する方が、より安全な環境を安価に導入できる可能性が高いです。

投稿2020/10/13 04:00

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kjshdfiuasye

2020/10/13 05:28

ご回答ありがとうございます。代替手段は発想にありませんでしたので助かりました。ありがとうございます。
guest

0

ベストアンサー

  1. 合っていると思います
  2. メールはサーバー間でバケツリレー的に中継されることがありますが、その中継が暗号化なしの平文でやり取りしてしまう可能性があります。
  3. 2.のパターンがあり得るので、100%安全かどうかという意味では不十分かもしれません
  4. 十分だと思いますが、te2jiさんの仰るようにメッセージアプリケーション(slackだとかskypeだとか)を使ったほうが早いようには思えます。

投稿2020/10/13 05:05

YakumoSaki

総合スコア2027

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kjshdfiuasye

2020/10/13 05:30

ご回答ありがとうございます。1〜4の質問に対してすべてご回答してくださりありがとうございます。メッセージアプリケーション検討してみます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問