为什么邮件需要加密?传输层 TLS 与端到端加密有什么区别?

1 为什么邮件需要加密?传输层 TLS 与端到端加密有什么区别?
传输层加密(TLS)的局限

SMTP 之间的 TLS(STARTTLS)只保护“邮件在两台服务器之间传输”这一段,类似给邮包在马路上套了个保险箱。一旦落到对方服务器或经过不强制 TLS 的中继,明文就可能被读取或留存在磁盘上。

端到端加密的意义

端到端加密(S/MIME、PGP)在发件人处就用接收方的公钥加密邮件内容,只有持有对应私钥的收件人才能解密。即便服务器被攻破或中转被截获,攻击者拿到的仍是一团密文。

分层防御

两者互补而非替代:TLS 防住传输链路上的被动窃听,端到端加密防住服务器端泄露与长期的机密性失效。对合规与高敏感邮件,应同时具备。

参考:RFC 8551(S/MIME);RFC 8461(MTA-STS 强制 TLS);通用邮件安全实践