邮件传输链路的端到端加密:除了 TLS,有没有邮件端到端加密的标准(如 PGP/S/MIME 的现状)?
MTA-STS 和 DANE 保护的是邮件传输链路(SMTP 层)的加密,但邮件内容在服务器上以明文存储。端到端加密(E2EE)确保只有发件人和收件人可以阅读邮件内容,即使邮件服务器也不能解密。本文介绍现有方案和现状。
一、方案对比
| 方案 | 加密范围 | 密钥管理 | 采用率 | 兼容性 |
|---|---|---|---|---|
| SMTP TLS (MTA-STS) | 传输链路 | CA 管理 | 高 | 通用 |
| OpenPGP | 端到端 | Web of Trust | <5% | 需客户端支持 |
| S/MIME | 端到端 | CA 证书 | <3% | 需客户端支持 |
| Autocrypt | 端到端(简化 PGP) | 自动交换 | 增长中 | 部分客户端支持 |
二、OpenPGP 的现状
PGP(Pretty Good Privacy)由 RFC 4880(OpenPGP)定义,使用公钥加密,通过 Web of Trust 模型验证公钥真实性。主要问题:密钥管理极为复杂(用户需要手动生成、交换、验证公钥);垃圾邮件和密钥撤销机制不成熟;移动端支持差。
三、S/MIME 的现状
S/MIME(Secure/Multipurpose Internet Mail Extensions)使用 X.509 证书进行签名和加密。适合企业部署(CA 统一管理证书),但证书成本高;邮件列表和转发场景不兼容。
四、Autocrypt 和新兴方案
Autocrypt(RFC Draft)自动在邮件头中嵌入公钥,减少了密钥交换的摩擦。DeltaChat 使用 Signal 协议实现端到端加密,但完全放弃了标准 SMTP 路。
参考文献
- RFC 4880 — OpenPGP Message Format
- RFC 5751 — S/MIME Version 3.2
- Autocrypt Specification — https://autocrypt.org/
引用格式:ztpop.net. "邮件端到端加密现状." https://www.ztpop.net/kb/faq/mta-sts-tls-faq-09.html. 2026-07-29. CC-BY 4.0