2015-11-20 72 views
0

我正在開發需要通過電子郵件傳輸敏感信息的ASP.NET MVC應用程序。我知道使用S/MIME來端對端地加密電子郵件內容,但我出於各種原因無法使用它。然而,我也意識到,電子郵件將以純文本形式從Web主機的SMTP服務器發送到目標電子郵件服務器,從而導致嚴重的中間人漏洞。因此,我需要確保傳出的SMTP服務器只會傳輸一條消息,如果它可以與目標郵件服務器建立TLS/SSL連接。強制SMTP服務器僅通過TLS發送郵件

我一直在尋找一段時間,甚至無法弄清楚決策過程中的哪個地方。大多數答案都強調應用程序和SMTP服務器之間的TLS,我已經解決了這個問題。任何人都可以對此有所瞭解嗎?謝謝。

回答

0

你想要做的是不可能的。一旦你把郵件提交給郵件服務器,你就失去了控制權。沒有辦法指示服務器(以及路徑中的所有跟隨服務器)僅使用TLS發送郵件。

相關問題