代码之家  ›  专栏  ›  技术社区  ›  aaronb

使用安全MIME的安全消息传递是否可靠?

  •  0
  • aaronb  · 技术社区  · 15 年前

    我们有一个用.NET编写的自动报告和通知系统,它用纯文本发送电子邮件。我们必须加密发送给客户的消息。

    我们可能采用的实施方法:

    • 以带有附件的S/MIME电子邮件的形式发送邮件。
    • 纯文本电子邮件只包含一个链接到一个网站,将通过https显示消息。

    似乎S/MIME是一个更简单的解决方案,因为我们不需要创建Web应用程序或保护它。

    我们关注的是我们与客户的电子邮件客户的互操作性,更重要的是他们的电子邮件过滤软件。

    是否有人在部署安全的mime消息传递解决方案时成功或遇到问题?

    3 回复  |  直到 11 年前
        1
  •  3
  •   Development 4.0    15 年前

    考虑到现在人们使用的大量不同客户的电子邮件,如黑莓、iPhone、Android、三星、诺基亚、雷鸟、Outlook(Express)、苹果邮件、网络邮件等,我会通过https访问网络应用程序。它确实需要额外的一步来点击链接并登录,但是它可以从更多的设备上使用,而无需额外的配置步骤。

        2
  •  0
  •   Remus Rusanu    15 年前

    如何解决设置目标证书的问题?如果向1000个用户发送邮件,则需要发送1000次,每次使用不同的公钥,即当前目的地的公钥(这样,只有他/她才能解密和读取该公钥)。让每个单独的报表最终用户为自己创建一个密钥并向您发送关联的公钥,这样您就可以将报表邮件与之关联起来,这是一个问题。一些PKI基础设施产品可以提供帮助,但只能在组织内部运行。

    只保护您的网站似乎更容易管理,因为您可以控制所有的目的。您仍然需要处理身份验证,但这可以在HTTP级别处理(例如,Digest,甚至是基于HTTPS的Basic)。

        3
  •  0
  •   Mr. Nun.    11 年前

    旁注:(您可以在答案中编辑此内容)并非所有移动客户端都支持SMIME。遗憾的是,本机Android邮件客户端(在Nexus4、Nexus5等上)不支持S/MIME。另外,我个人对三星Galaxy SMIME的支持也有问题。迄今为止,我为Android找到的最好(外部和付费的)解决方案是mySecureMail。

    推荐文章