実現したいこと
メールを安全に送受信したい。(改竄や盗み見を防ぎたい)
試したこと
メールを安全に送受信したいと思い、TLSを利用することにしました。
自分で調べたこと
TLSを利用すれば万全なのか調べたところ、
https://www.itmedia.co.jp/enterprise/articles/1609/05/news003.html
にて「エンドツーエンドでメールを保護するものではない」とありました。
これはメールのやり取りの最初から最後までは保護できないということ(TLSデメリット1)だと解釈しました。(解釈1)
https://www.websecurity.digicert.com/ja/jp/theme/ssl-pop-over
によると<送信者」から「送信者のメールサーバ」までの通信が暗号化されます。ただし、その先の通信経路は受信者のメールサーバがSMTP over SSLに対応していないと暗号化されずにメールが平文で送信されます。>とあり、これがTLSデメリット1の理由だと解釈しました。(解釈2)
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q11168848566
によるとTLSは通信の暗号化でメール本文の暗号化ではないとありました(TLSデメリット2)。
質問
1.解釈1と2の認識は合っていますか?
2.TLSデメリット2についてですが、通信が暗号化されていればメール本文の内容は平文でも覗けないのではないですか?
3.自分と相手がTLSを導入している状態だけでは、メールを安全に送受信するのに不十分ですか?
4.S/MIMEの導入が難しく、TLSしか導入できない場合、機密情報の伝達は「機密情報をzip化→zipにパスワード→zipをメールで送信→zipのパスワードを電話か郵送で伝達」で十分ですか?
回答3件
あなたの回答
tips
プレビュー