RFC 8314 - 明文已过时: 邮件提交与访问使用 TLS (Cleartext Considered Obsolete)
- 状态: Proposed Standard
- 发布日期: January 2018
- Stream: IETF
- 更新: RFC1939, RFC2595, RFC3501, RFC5068, RFC6186, RFC6409
- 勘误: 无勘误
文档信息 (Document Information)
- RFC 编号: 8314
- 标题: Cleartext Considered Obsolete: Use of TLS for Email Submission and Access
- 作者: K. Moore, C. Newman
- 日期: January 2018
- 类别: Best Current Practice
- ISSN: 2070-1721
摘要 (Abstract)
本文档要求邮件访问协议 (POP, IMAP) 与邮件提交协议 (SMTP submission) 必须由 TLS (Transport Layer Security) 保护, 并弃用这些协议的明文使用.
本备忘录状态 (Status of This Memo)
本备忘录记录一项 Internet Best Current Practice.
本文档是互联网工程任务组 (Internet Engineering Task Force, IETF) 的产物. 它代表 IETF 社区的共识. 它已接受公开审阅, 并已获互联网工程指导组 (Internet Engineering Steering Group, IESG) 批准发布. 有关 BCP 的更多信息, 见 RFC 7841 第 2 节.
有关本文档当前状态、任何勘误以及如何提供反馈的信息, 见 https://www.rfc-editor.org/info/rfc8314.
版权声明 (Copyright Notice)
Copyright (c) 2018 IETF Trust and the persons identified as the document authors. All rights reserved.
本文档受 BCP 78 以及 IETF Trust 关于 IETF 文档的法律条款 (https://trustee.ietf.org/license-info) 约束 (以本文档发布之日有效者为准). 请仔细审阅这些文件, 因为它们描述了您与本文档相关的权利与限制. 从本文档提取的代码组件必须包含 Trust Legal Provisions 第 4.e 节所述的 Simplified BSD License 文本, 并按该许可证所述不提供保证.
目录 (Table of Contents)
- 引言
- 术语
- 弃用明文
- 3.1. 邮件用户代理 (MUA)
- 3.2. 邮件服务提供方 (MSP)
- 3.3. 使用 TLS 1.2 或更高版本
- 具体协议
- 4.1. IMAP
- 4.2. POP
- 4.3. SMTP Submission
- 安全考虑
- IANA 考虑
- 参考文献
1. 引言 (Introduction)
对邮件协议 (POP, IMAP, SMTP Submission) 使用明文 (未加密) 通信会将用户凭证与邮件内容暴露给窃听. 本文档规定这些协议 MUST 使用 TLS.
2. 术语 (Terminology)
关键词 "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "NOT RECOMMENDED", "MAY" 和 "OPTIONAL" 的解释见 BCP 14 [RFC2119] [RFC8174], 且仅当它们全部大写出现时适用.
3. 弃用明文 (Deprecation of Cleartext)
3.1. 邮件用户代理 (Mail User Agents, MUAs)
MUA MUST 为所有邮件提交与访问会话配置 TLS.
3.2. 邮件服务提供方 (Mail Service Providers, MSPs)
MSP MUST 为所有邮件提交与访问服务提供 TLS. MSP SHOULD 弃用并禁用明文访问.
3.3. 使用 TLS 1.2 或更高版本 (Use of TLS 1.2 or Greater)
实现 MUST 支持 TLS 1.2 [RFC5246] 或更高版本.
4. 具体协议 (Specific Protocols)
4.1. IMAP
IMAP 服务器 MUST 在端口 993 上支持隐式 TLS (implicit TLS). 端口 143 上的 STARTTLS 也允许, 但优先使用隐式 TLS.
4.2. POP
POP 服务器 MUST 在端口 995 上支持隐式 TLS. 端口 110 上的 STARTTLS 也允许, 但优先使用隐式 TLS.
4.3. SMTP Submission
SMTP Submission 服务器 MUST 在端口 465 上支持隐式 TLS. 端口 587 上的 STARTTLS 也允许.
5. 安全考虑 (Security Considerations)
本文档针对邮件协议使用明文的安全风险. 它强制使用 TLS 以保护机密性与完整性.
6. IANA 考虑 (IANA Considerations)
本文档不要求 IANA 采取任何行动.
7. 参考文献 (References)
- [RFC2119] Bradner, S., "Key words for use in RFCs to Indicate Requirement Levels", BCP 14, RFC 2119, March 1997.
- [RFC5246] Dierks, T. and E. Rescorla, "The Transport Layer Security (TLS) Protocol Version 1.2", RFC 5246, August 2008.
- [RFC8174] Leiba, B., "Ambiguity of Uppercase vs Lowercase in RFC 2119 Key Words", BCP 14, RFC 8174, May 2017.
作者地址 (Authors' Addresses)
Keith Moore Network Heretics
Email: [email protected]
Chris Newman Oracle
Email: [email protected]