title_parttitle_parttitle_part
静岡県浜松市であれこれソフトを開発している A.K.I Software のブログです。日々の開発日記やサーバー・セキュリティ関連の話題なども掲載。
<< 2024/04 >>123456789101112131415161718192021222324252627282930
《《《 ネットワーク機器の購入は Amazon で! 》》》
Powered by BLOM PMail Serfer2 で MTA for STARTTLS
小さくも大きくも閉じたりもしません
11/02/15 15:32 / PMailServer2

つい、うっかりしていたのですが Alpha4 で MTA for STARTTLS が有効になります。(テストはほぼ完了していたのですが、有効にするのを忘れていました。)

MTA for STARTTLS は、MUA(Mail User Agent、いわゆるメールクライアント)からサーバーとの SSL/TLS 通信では無く、メールサーバー同士で SSL/TLS 通信を行う機能です。

MTA for STARTTLS に対応していないサーバーの場合は

MUA -TLS- メールサーバー -平文- 配信先メールサーバー

のように、メールサーバー間は暗号化されていない平文で通信が行われます。

MTA for STARTTLS に対応しているサーバーの場合は

MUA -TLS- メールサーバー -TLS- 配信先メールサーバー

のようにメールサーバー間も SSL/TLS通信が行われる為、セキュアな通信を確保することができます。

もちろん、最後の配信先メールサーバーが MUA との POP3 over SSL や IMAP4 over SSL(又は POP3 for STARTTLS や IMAP4 for STARTTLS)に対応していなければ余り意味無いのですが。

配信先のサーバーが STARTTLS に対応しているか否かは、PMail Server が自動で判定します。
SMTP は最初に HELO/EHLO コマンドを送る必要がありますが、EHLO コマンドを送った場合、そのサーバーで有効な拡張機能の一覧を取得することができます。

photo


上記は gmail との通信ですが、MTA for STARTTLS を有効にしている場合、自動的に HELO から EHLO に切り替えて、配信先のサーバーが STARTTLS に対応している場合は、SSL/TLSハンドシェイクを行い、以降の通信を全て暗号化します。
PMail Server のログはデコードした状態で記録しますので、平文に見えますが実際には暗号化通信を行っています。)

少し別の追加作業もありますが、Alpha4 は、来週中にもリリースする予定です。

[更新日付:2011/02/15 15:32:12]
トラックバックを見る(0)
Log Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+sl+213e4ceb846a93edc606ab7c5c3d541200857294]
TB Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+tb+213e4ceb846a93edc606ab7c5c3d541200857294]

記事へのコメント

名前 : 株式会社YS大和です。 (2011/05/04 14:01:41)

株式会社YS大和と申します。

当社では
MTAをJAVAで開発して頂ける
開発者を探しております。

当社の条件に合うようでしたら
是非とも開発の仕事を依頼したいと考えております。

報酬面に関しては高額でお渡しできる
可能性がございますので、
是非一度、ご連絡させて頂きたく
よろしくお願い致します。

株式会社YS
業務執行代表取締役
大和 正樹

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
■発信者:株式会社YS
■サポート直通メール:info-p@ysweb.jp
■Tel・Fax:072-851-2737
■ウェブサイト:http://www.ysweb.jp

名前
コメントキー
 
コメントする時はキーを正確に入力して下さい
コメント
アドレスを含んだコメントはできません
© 2008-10 A.K.I Software all rights reserved.