RFC 8314 - 平文は廃止とみなす: メール送信とアクセスへの TLS 利用
- ステータス: Proposed Standard
- 発行日: January 2018
- Stream: IETF
- 更新: RFC1939, RFC2595, RFC3501, RFC5068, RFC6186, RFC6409
- エラッタ: エラッタなし
文書情報 (Document Information)
- RFC 番号: 8314
- 題名: Cleartext Considered Obsolete: Use of TLS for Email Submission and Access
- 著者: K. Moore, C. Newman
- 日付: January 2018
- カテゴリ: Best Current Practice
- ISSN: 2070-1721
概要 (Abstract)
本文書は、メールアクセスプロトコル (POP, IMAP) およびメール送信プロトコル (SMTP submission) が TLS (Transport Layer Security) により保護されること、およびこれらのプロトコルでの平文の使用を非推奨とすることを要求する。
本メモの状態 (Status of This Memo)
本メモは Internet Best Current Practice を文書化する。
本文書は Internet Engineering Task Force (IETF) の成果物である。IETF コミュニティのコンセンサスを表す。公開レビューを受け、Internet Engineering Steering Group (IESG) による公開が承認されている。BCP の詳細は RFC 7841 の Section 2 を参照。
本文書の現状、エラッタ、フィードバック方法については https://www.rfc-editor.org/info/rfc8314 を参照。
著作権表示 (Copyright Notice)
Copyright (c) 2018 IETF Trust and the persons identified as the document authors. All rights reserved.
本文書は BCP 78 および IETF Trust の IETF Documents に関する法的規定 (https://trustee.ietf.org/license-info) に従う(公開日時点で有効なもの)。これらは本文書に関する権利と制限を記述するため、注意深く確認すること。本文書から抽出したコードコンポーネントには、Trust Legal Provisions の Section 4.e に記載の Simplified BSD License テキストを含める必要があり、当該ライセンスに記載のとおり無保証で提供される。
目次 (Table of Contents)
- はじめに
- 用語
- 平文の非推奨
- 3.1. メールユーザエージェント (MUA)
- 3.2. メールサービス提供者 (MSP)
- 3.3. TLS 1.2 以上の使用
- 個別プロトコル
- 4.1. IMAP
- 4.2. POP
- 4.3. SMTP Submission
- セキュリティ考慮事項
- IANA 考慮事項
- 参考文献
1. はじめに (Introduction)
メールプロトコル (POP, IMAP, SMTP Submission) に対する平文 (暗号化されていない) 通信の使用は、ユーザ資格情報とメール内容を盗聴にさらす。本文書は、これらのプロトコルに対して TLS を使用しなければならない (MUST) と規定する。
2. 用語 (Terminology)
キーワード "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "NOT RECOMMENDED", "MAY", "OPTIONAL" は、すべて大文字で現れる場合に限り、BCP 14 [RFC2119] [RFC8174] の記述に従って解釈される。
3. 平文の非推奨 (Deprecation of Cleartext)
3.1. メールユーザエージェント (Mail User Agents, MUAs)
MUA は、すべてのメール送信およびアクセスセッションに TLS を設定しなければならない (MUST)。
3.2. メールサービス提供者 (Mail Service Providers, MSPs)
MSP は、すべてのメール送信およびアクセスサービスに TLS を提供しなければならない (MUST)。MSP は平文アクセスを非推奨とし、無効化すべきである (SHOULD)。
3.3. TLS 1.2 以上の使用 (Use of TLS 1.2 or Greater)
実装は TLS 1.2 [RFC5246] 以上をサポートしなければならない (MUST)。
4. 個別プロトコル (Specific Protocols)
4.1. IMAP
IMAP サーバはポート 993 で implicit TLS をサポートしなければならない (MUST)。ポート 143 の STARTTLS も許可されるが、implicit TLS が望ましい。
4.2. POP
POP サーバはポート 995 で implicit TLS をサポートしなければならない (MUST)。ポート 110 の STARTTLS も許可されるが、implicit TLS が望ましい。
4.3. SMTP Submission
SMTP Submission サーバはポート 465 で implicit TLS をサポートしなければならない (MUST)。ポート 587 の STARTTLS も許可される。
5. セキュリティ考慮事項 (Security Considerations)
本文書は、メールプロトコルでの平文使用に伴うセキュリティリスクに対処する。機密性と完全性を保護するため TLS の使用を義務付ける。
6. IANA 考慮事項 (IANA Considerations)
本文書は IANA の対応を要求しない。
7. 参考文献 (References)
- [RFC2119] Bradner, S., "Key words for use in RFCs to Indicate Requirement Levels", BCP 14, RFC 2119, March 1997.
- [RFC5246] Dierks, T. and E. Rescorla, "The Transport Layer Security (TLS) Protocol Version 1.2", RFC 5246, August 2008.
- [RFC8174] Leiba, B., "Ambiguity of Uppercase vs Lowercase in RFC 2119 Key Words", BCP 14, RFC 8174, May 2017.
著者の連絡先 (Authors' Addresses)
Keith Moore Network Heretics
Email: [email protected]
Chris Newman Oracle
Email: [email protected]