什么是电子邮件证书,S/MIME证书,客户端邮件证书?

2019/9/24 20:31:50      点击:

S/MIME证书,是一个居于客户端来实现加密的电子邮件证书,认证是居于email地址的。但是目前在我们国内,使用的企业跟个人并不是很多,不像国外,比较关注邮件的安全,国内的很多企业都是在出现被诈骗了,才意识到邮件安全的重要性。正是因为使用的人很少,所以FOXMAIL在旧版6.5中支持个人电子邮件证书,而在新版7开始,反而删除了这个技术支持。目前常用的客户端,除了OUTLOOK以外,支持的还有雷鸟,这个相当来说,还是不错的。

如果发信人跟收信人,都是CA机构认证的电子邮件证书,那么两人可以互发【签名+加密】的邮件,这样发出去的邮件,在传输以及对方接收中,任何没有客户端证书的,都是没法显示邮件内容的,从而实现了内容保护的功能。比如我在FOXMAIL下收到加密的邮件,显示的是空白的,但是在有证书的雷鸟上,是能正常显示的。另外在WEBMAIL上,你也看不到邮件的内容,这样就是别人拿到你的密码,也是没用的,因为你看不到邮件内容!必须有我的证书,才能显示邮件内容!

如果对方是没有电子邮件证书的,你发信的时候,可以选择【签名】这样发出去的邮件,任何客户端,包括WEBMAIL,不用证书,也是能显示的。但是它的安全性比起不用证书,高很多。传统的电子邮件,是BASE64加密的,邮件可以轻松被人串改,因为BASE64的解码太简单了,如果你证书签名的邮件,那么有个SHA256加密的字符串对比,改动了BASE64下的内容,对方自动能显示内容被修改过,不安全!

简单的总结如下吧:

1:双方都有证书,使用:签名+加密。在任何没有证书的客户端,都没法看到邮件内容,从而实现了双方的高度隐私保护,就算你有我邮箱密码,没有证书,也看不到我的邮件内容!跟小秘的私人对话,都隐私了!

2:一方有证书,才仅仅签名,这样对方也能清楚知道,你发出的邮件究竟有没被中途更改过!当然,需要在支持的客户端OUTLOOK,雷鸟等上。

3:电子邮件S/MIME证书,一般是收费的,当然也有免费的几个月到一年的,购买也不贵,一年一个EMAIL的验证证书,就100多块,值得!