IETF 邮件核心 RFC 全文汇编
RFC 文档由 IETF 发布,属于公开标准、不受版权限制,可自由转载全文。本汇编收录电子邮件体系最关键的 26 份规范原文,点击任一标题进入该 RFC 的完整全文页。
一、邮件传输与格式(基础)
- RFC 5321 — Simple Mail Transfer Protocol(简单邮件传输协议(SMTP)):定义邮件如何在互联网上从发送方传输到接收方,是现代电子邮件的传输基石。
- RFC 5322 — Internet Message Format(互联网邮件格式):定义电子邮件消息的语法与格式(信头、信体、地址规范),取代 RFC 2822。
- RFC 2045 — Multipurpose Internet Mail Extensions (MIME) Part One: Format of Internet Message Bodies(MIME 第一部分:邮件信体格式):定义邮件信体如何携带非 ASCII 文本、附件与多媒体,是电子邮件扩展能力的基石。
- RFC 2046 — Multipurpose Internet Mail Extensions (MIME) Part Two: Media Types(MIME 第二部分:媒体类型):定义 MIME 媒体类型(text/image/audio/application 等)与 multipart 结构,规范附件与富媒体承载。
- RFC 2047 — MIME Part Three: Message Header Extensions for Non-ASCII Text(MIME 第三部分:信头非 ASCII 文本扩展):规定信头中如何编码非 ASCII(如中文)的主题、姓名与注释(=?UTF-8?B?...?= 等形式),是解决中文邮件头乱码的根本规范。
- RFC 2231 — MIME Parameter Value and Encoded Word Extensions: Character Sets, Languages, and Continuations(MIME 参数值与编码字扩展):扩展 MIME 参数值的非 ASCII 编码、语言标注与多段续行,与 RFC 2045/2047 互补,支撑国际化附件文件名。
- RFC 2049 — Multipurpose Internet Mail Extensions (MIME) Part Four: Registration Procedures(MIME 第四部分:注册程序):定义 MIME 媒体类型、内容编码、头部字段在 IANA 的注册流程,是 MIME 体系的治理规范,补全前三部分。
二、邮件访问协议(客户端读取)
- RFC 3501 — INTERNET MESSAGE ACCESS PROTOCOL - VERSION 4rev1(IMAP4rev1 互联网消息访问协议):定义客户端如何从服务器读取、检索、管理邮件(文件夹、搜索、状态、离线同步),是现代邮件客户端的核心访问协议。
- RFC 1939 — Post Office Protocol - Version 3(POP3 邮局协议第 3 版):定义客户端如何最简单地下载服务器上的邮件,协议轻量,适合单设备取信后删除服务端副本。
- RFC 8620 — The JSON Meta Application Protocol (JMAP)(JMAP JSON 元应用协议):现代邮件访问协议,基于 HTTP/JSON,统一替代 IMAP/POP3 的复杂状态机,使客户端同步更简单、更高效、更易调试。
- RFC 8621 — The JSON Meta Application Protocol (JMAP) for Mail(JMAP for Mail(邮件扩展)):JMAP 的邮件扩展,定义邮件/邮箱/搜索/提交的对象模型与操作方法,被视为 IMAP 的现代继任者。
三、身份认证与防伪造(安全)
- RFC 7208 — Sender Policy Framework (SPF) for Authorizing Use of Domains in Email(SPF 发送方策略框架):通过 DNS TXT 记录声明某域名授权哪些 IP 可代其发送邮件,防伪造。
- RFC 6376 — DomainKeys Identified Mail (DKIM) Signatures(DKIM 域名密钥识别邮件签名):以数字签名验证邮件未被篡改且确由声明域名发出,是信任链核心。
- RFC 7489 — Domain-based Message Authentication, Reporting, and Conformance (DMARC)(DMARC 基于域的消息认证报告与一致性):在 SPF/DKIM 之上定义策略与反馈机制,指导接收方对未认证邮件的处理。
- RFC 8617 — Authenticated Received Chain (ARC)(ARC 认证接收链):解决邮件经中转/转发后 DKIM/SPF 认证链断裂问题,保留认证的可追溯性。
- RFC 8551 — Secure/Multipurpose Internet Mail Extensions (S/MIME) Version 4.0 Certificate Handling(S/MIME v4 证书处理):定义基于 X.509 证书的端到端邮件加密与签名,保障邮件机密性、完整性与不可否认性。
- RFC 7672 — SMTP Security via Opportunistic DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS)(DANE for SMTP 传输层安全):以 DNSSEC + TLSA 记录锚定 SMTP 服务器的证书,抵御 STARTTLS 拦截与证书伪造,是 MTA-STS 的强安全补充。
四、认证机制(SASL)
- RFC 4422 — Simple Authentication and Security Layer (SASL)(SASL 简单认证与安全层框架):定义通用的客户端-服务器认证与安全保障框架,是 SMTP/IMAP/POP3 接入认证的机制容器,承载 PLAIN/SCRAM 等具体机制。
- RFC 4616 — The PLAIN Simple Authentication and Security Layer (SASL) Mechanism(SASL PLAIN 明文认证机制):定义 SASL PLAIN 机制:以用户名+口令明文传输,须始终在 TLS 之上使用;与 SCRAM 互补,生产环境应避免无加密明文。
- RFC 5802 — Salted Challenge Response Authentication Mechanism (SCRAM)(SCRAM 加盐质询响应认证机制):现代 SASL 认证机制,提供口令加盐质询响应、防止明文口令泄露与重放攻击,优于 PLAIN/LOGIN。
五、国际化与服务发现
- RFC 6531 — SMTP Extension for Internationalized Email(SMTP 国际化邮件扩展(SMTPUTF8)):定义 SMTPUTF8 扩展,使邮件地址与信头支持 UTF-8 非 ASCII(如中文邮箱名),是邮件国际化(EAI)的传输基石。
- RFC 6186 — Use of DNS SRV Records for Locating Email Submission/Access Services(用 DNS SRV 记录定位邮件服务):规定通过 _submission._tcp / _imap._tcp / _pop3._tcp 等 SRV 记录自动发现邮件提交与访问端点,简化客户端配置。
六、邮件提交与传输加密(运维)
- RFC 6409 — Message Submission for Mail(邮件提交(MSA)):定义邮件提交代理(MSA)如何通过 587 端口接收用户邮件并投递,是 SMTP 的配套标准。
- RFC 8461 — SMTP MTA Strict Transport Security (MTA-STS)(MTA-STS 邮件传输严格安全):通过策略机制抵御 STARTTLS 剥离攻击,强制 SMTP 之间使用 TLS 加密传输。
- RFC 8460 — SMTP TLS Reporting (TLS-RPT)(TLS-RPT 邮件 TLS 报告):提供 SMTP TLS 连接失败的可观测性与报告机制,与 MTA-STS 配套部署。
- RFC 8314 — Use of Transport Layer Security (TLS) for Email Submission and Access(邮件提交与访问的 TLS 使用):规定邮件提交(587/465)与访问(IMAP/POP3)应优先采用隐式 TLS(465/993/995)。
七、阅读路线建议
基础入门:先读 RFC 5321(SMTP 传输) 与 RFC 5322(邮件格式),再补 RFC 2045 / 2046 / 2047 / 2231 / 2049(MIME 全五部)理解附件、媒体类型、中文信头、参数编码与 IANA 注册。
客户端访问:桌面/移动客户端走 IMAP(RFC 3501) 多设备同步,轻量单设备用 POP3(RFC 1939);现代协议选 JMAP(RFC 8620/8621)。客户端可用 RFC 6186(DNS SRV) 自动发现服务端点。
邮件安全:依次 SPF(RFC 7208)、DKIM(RFC 6376)、DMARC(RFC 7489) 构成信任体系;转发链断裂读 ARC(RFC 8617);端到端机密用 S/MIME(RFC 8551);服务器间强加密可选 DANE(RFC 7672)(需 DNSSEC)。
认证与运维:认证框架见 SASL(RFC 4422),优先 SCRAM(RFC 5802) 而非明文 PLAIN(RFC 4616);国际化邮箱用 SMTPUTF8(RFC 6531);提交走 RFC 6409(MSA),传输加密防剥离用 MTA-STS(RFC 8461) + TLS-RPT(RFC 8460),接入端 TLS 合规见 RFC 8314。
八、与 NIST 指南的关系
本汇编与 NIST SP 800-177《可信邮件》、NIST SP 800-45《电子邮件安全指南》、NIST SP 800-63B-4(认证与生命周期) 互为补充:NIST 给出工程化落地建议,RFC 给出协议层的权威规范原文。
