安全电子邮件用户使用gmail, hotmail,雅虎等

本文关键字:hotmail 雅虎 gmail 电子邮件 用户 安全 | 更新日期: 2023-09-27 18:14:47

我需要向使用hotmail, gmail, yahoo等服务的网站用户发送安全电子邮件。我正在阅读关于通过PGP发送安全电子邮件的文章,但我很困惑,这是否可以与使用这些公共电子邮件系统(而不是企业电子邮件系统)的用户一起完成。

  1. 有人能详细说明设置安全电子邮件的工作流程是什么吗?我的理解是,我们必须在我们的终端上拥有PKI基础设施,而用户必须在他们的机器上安装证书。这是正确的吗?
  2. 这些证书可以与hotmail, gmail等电子邮件服务一起使用吗?

安全电子邮件用户使用gmail, hotmail,雅虎等

我不相信有一种方法可以将端到端加密集成到大多数消费者网络邮件服务中;我从来没有在我使用过的任何软件中看到公钥和私钥的规定,我的直觉是,在服务器上运行加密的计算开销是没有意义的。不过,我很乐意在这一点上得到纠正。

一种解决方案可能是向他们发送明文电子邮件,要求他们登录到您的网站以接收信息(前提是您的网站连接是ssl加密的)。这样,一个潜在的电子邮件拦截器只看到目标收到了一封带有你的网站链接的电子邮件,通知他们有消息在等着他们,但不解释消息的内容。

如果您绝对确定要使用PGP向他们发送加密的电子邮件,您可以尝试在服务器上使用用户的公钥加密邮件并将其发送给他们,并期望他们自己解密。然而,要做到这一点,您可能必须为用户生成一个公钥/私钥对,并告知他们"他们的"私钥是什么,这就违背了目的。在这种情况下,PKI设置不是最好的主意,可以使用另一种共享秘密加密方法。

自动签名您的电子邮件并不困难,但自动签名验证将再次依赖于提供它的webmail服务。很可能用户必须根据您发布的公钥验证电子邮件签名。

许多公司使用的一个完美的解决方案是通过电子邮件将用户链接到一个安全的web服务器,然后该服务器将提供内容。

这需要一个很小的初始设置元素来进行身份验证,但是它可以用于与任何可以通过浏览器访问Internet的人进行通信。