邮件传输链路的端到端加密:除了 TLS,有没有邮件端到端加密的标准(如 PGP/S/MIME 的现状)?

MTA-STS 和 DANE 保护的是邮件传输链路(SMTP 层)的加密,但邮件内容在服务器上以明文存储。端到端加密(E2EE)确保只有发件人和收件人可以阅读邮件内容,即使邮件服务器也不能解密。本文介绍现有方案和现状。

一、方案对比

方案加密范围密钥管理采用率兼容性
SMTP TLS (MTA-STS)传输链路CA 管理通用
OpenPGP端到端Web of Trust<5%需客户端支持
S/MIME端到端CA 证书<3%需客户端支持
Autocrypt端到端(简化 PGP)自动交换增长中部分客户端支持

二、OpenPGP 的现状

PGP(Pretty Good Privacy)由 RFC 4880(OpenPGP)定义,使用公钥加密,通过 Web of Trust 模型验证公钥真实性。主要问题:密钥管理极为复杂(用户需要手动生成、交换、验证公钥);垃圾邮件和密钥撤销机制不成熟;移动端支持差。

三、S/MIME 的现状

S/MIME(Secure/Multipurpose Internet Mail Extensions)使用 X.509 证书进行签名和加密。适合企业部署(CA 统一管理证书),但证书成本高;邮件列表和转发场景不兼容。

四、Autocrypt 和新兴方案

Autocrypt(RFC Draft)自动在邮件头中嵌入公钥,减少了密钥交换的摩擦。DeltaChat 使用 Signal 协议实现端到端加密,但完全放弃了标准 SMTP 路。

参考文献

  1. RFC 4880 — OpenPGP Message Format
  2. RFC 5751 — S/MIME Version 3.2
  3. Autocrypt Specification — https://autocrypt.org/

引用格式:ztpop.net. "邮件端到端加密现状." https://www.ztpop.net/kb/faq/mta-sts-tls-faq-09.html. 2026-07-29. CC-BY 4.0