title_parttitle_parttitle_part
静岡県浜松市であれこれソフトを開発している A.K.I Software のブログです。日々の開発日記やサーバー・セキュリティ関連の話題なども掲載。
<< 2024/04 >>123456789101112131415161718192021222324252627282930
《《《 ネットワーク機器の購入は Amazon で! 》》》
Powered by BLOM SMTP over SSL by Stunnel
小さくも大きくも閉じたりもしません
09/05/21 04:07 / PMailServer2

Vista 等に搭載されている Windows Mail は SMTP 送信を行う際に SSL が有効で無いと送信できないようです。(ちょっと見ただけなのですが)

蛇足ですが個人的には SMTPやPOP3によるSSL通信は余り意味の無い物と思っています。
HTTPの場合はサーバー−クライアント間の通信が主になりますので意味のあるものだと思いますが、SMTPの場合はサーバー−クライアント間「だけ」SSLになるので盗聴を気にする場合サーバー−サーバー間もSSLにならないと片手落ちです。(平文で通信される訳ですしね)。

そう考えると、PGPやS/MIME の方が遙かに安全で確実です。(クライアント−クライアント間で暗号化されている為、途中のサーバーも当然暗号化されている状態で送受信されていますので)

という個人的は思いはさておき、SSL 通信が必要ならば用意しなければなりません。OpenSSL 辺りを使ってポート465をサードSMTPとして利用出来るように改造していたのですが(未だに OpenSSL のライセンスはよくわかりませんので公開する・しないは別なのですが)、ふと以前に、FetchEML で POP3 over SSL を stunnel で構築するページを作ったなぁ、と思い出しましてページを見てみると当時は POP3 over SSL がメインだったのでそれ以外の事は書いていなかったのですが単純に stunnel.conf の [ssmtp] の所でコメントアウトしている行を有効にするだけであっさりと SMTP over SSL 対応になってしまいました。

stunnel 様々です。(手間的なことを考えますと、OpenSSL をインストールして貰って、PMail Server 本体で設定して〜を考えますと遙かに楽です。開発側としてはライセンスの事を考えなくても良いですし、下手に組み込むと OpenSSL に対するバージョン管理までしなければなりませんしね。プログラマー的には schannel.dll 使ってネイティブに対応したい所ではありますが・・・それ以上に stunnel が優れ物です。OpenSSL と同様きちんと管理されていますし)

折角なので、上記のページも改訂しておこうと思います。

[更新日付:2009/05/21 04:53:10]
トラックバックを見る(0)
Log Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+sl+276cad0ac25d48d79a7d3960c0e85e1de95b48e6]
TB Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+tb+276cad0ac25d48d79a7d3960c0e85e1de95b48e6]

記事へのコメント

コメントはありません

名前
コメントキー
 
コメントする時はキーを正確に入力して下さい
コメント
アドレスを含んだコメントはできません
© 2008-10 A.K.I Software all rights reserved.