STARTTLS(スタート・ティーエルエス)は、平文の通信プロトコル暗号化通信に拡張する方法のひとつ。

特徴

編集

TLSSSLTLSSTARTTLS

TLSTLS 1.2 RFC 5246 

TLSTLSTLSTLS[1]

プロトコルのSTARTTLS対応を規定するRFC

編集
IMAP, POP3, ACAP RFC 2595
SMTP RFC 3207
FTP RFC 4217
XMPP RFC 6120 (5節)
LDAP RFC 4511 (4.14節)
NNTP RFC 4642

POP3IMAPSMTPRFC 8314 STARTTLSTLS使

SMTPにおけるSTARTTLS

編集

TLS使TLSTLS TLSSMTP (RFC 3207) CS[2]
  S: <TCPポート25番で接続要求を待つ>
  C: <接続をオープンする>
  S: 220 mail.example.org ESMTP service ready
  C: EHLO client.example.org
  S: 250-mail.example.org offers a warm hug of welcome
  S: 250 STARTTLS
  C: STARTTLS
  S: 220 Go ahead
  C: <TLSネゴシエーションを開始>
  C & S: <TLSのネゴシエーション>
  C & S: <ネゴシエーションの結果を確認>
  C: EHLO client.example.org[注釈1]

EHLOSMTP[2]AUTH PLAIN

201110STARTTLSGmail[3]iCloud[4]

限界

編集

11TLS[5]

TLSTLS使[6]

TLS[7]STARTTLS[6]2014STARTTLS[8]

DNSTLS[9]

[10]S/MIME[11]

脚注

編集

注釈

編集


(一)^ Paul Smith稿Paul Smith (2009126). STARTTLS & EHLO. ietf-smtp mailing list. Internet Mail Consortium. 20151014

(二)^ SMTP

出典

編集


(一)^ Tim Dierks; Eric Rescorla (20088). The Transport Layer Security (TLS) Protocol. RFC Editor. 2012513

(二)^ Paul Hoffman (20022). SMTP Service Extension for Secure SMTP over Transport Layer Security. RFC Editor. 2012513

(三)^ Per Thorsheim (201110). More STARTTLS support!. 2012513

(四)^ Postbox (201111). Using Postbox with iCloud Accounts : Postbox Support. 20111113

(五)^ TCP/IP SSL/TLSpp.408-409

(六)^ abTCP/IP SSL/TLSp.406

(七)^ TCP/IP SSL/TLSp.400

(八)^ Jacob Hoffman-Andrews (20141111). ISPs Removing Their Customers' Email Encryption. . 20141121

(九)^ TCP/IP SSL/TLSp.407

(十)^ TCP/IP SSL/TLSp.409

(11)^ TCP/IP SSL/TLSp.451

参考文献

編集

Eric Rescorla、齋藤孝道、古森貞、鬼頭利之(訳)、2003、『マスタリングTCP/IP SSL/TLS編』、オーム社 ISBN 978-4274065422

関連項目

編集

外部リンク

編集
  • SMTP TLS Tests and Tools(TLS接続が可能かテストできるウェブサイト。"Receiver Test"をクリックしてメールアドレスを入力すると、メールアドレスをホストしているメールサーバで、本項で述べたSTARTTLSコマンド発行の様子を確認できる。英文)