메일 서버 설정시 SSL, TLS, SASL 등이 무엇인지 자세히 설명해
글쓴이: vudghkzm / 작성시간: 금, 2005/02/04 - 12:16오전
여러 메일 서버 설정 문서에 나와있는 SSL, TLS, SASL 등이 어디에 쓰이는지 설명 부탁드립니다.
SSL, TLS, SASL 이 데이타 암호화를 위해 사용되는 거라고 대강 알고 있습니다만, 이것들이 메일를 주고 받을 때 어느 순간에 어떻게 사용되는지에 대해서 개념이 서질 않네요.
그리고 대게의 메일 서버(센드메일, 큐메일, 포스트픽스 등)가 위와 같은 것들을 이용해서 보안화를 취한다고 알고 있습니다만, 정확히 메일을 주고 받을 때 어떤 순간에 보안화를 취하는지에 대해서도 잘 모르겠네요.
그리고 제가 생각하기로 다음의 2가지 경우에 대해서만 암호화를 취한다면 안전한 메일 전송이 이루어 질 것이라고 생각하는데요.
1. 사용자 인증이 필요할때(relay 허용을 해도 되는지에 대한 인증, pop3나 imap로 메일을 받을 때 필요한 인증)에 비밀번호를 전송할때
2. 보낸 메일이 최종 도착지(최종 도착 메일 서버) 까지 도착할 때 까지.
1번은 smtp 서버, pop3 서버, imap서버가 있는 머신에 세팅을 잘 하면 될 거 같은데, 2번은 메일을 보내게 되는 서버뿐만이 아니라 중간에 경유하게 되는 서버 및 최종 도착지 서버 까지 암호화를 위한 일관적인 세팅을 해줘야 할 것이라 추측해봅니다만, 실제로는 어떤지요?
Forums:
음.
http://www.windowsitpro.com/Windows/Article/ArticleID/39197/39197.html
위의 유알엘에 간단하게 설명이 되어있네요.
요약하면
원래는 smtp서버끼리 암호화 통신 안한다. 하지만 STARTTLS라는 걸 쓰면 TLS를 지원하는 서버끼리 암호화해서 통신한다. 대표적으로 MS exchange server가 그렇다.
라고 하는 거 같습니다. 기타 메일 서버는 모르겠습니다. 찾아보시고 알려주세요~~
댓글 달기