跳到主要内容

RFC 8314 - 明文已过时: 邮件提交与访问使用 TLS (Cleartext Considered Obsolete)

  • 状态: Proposed Standard
  • 发布日期: January 2018
  • Stream: IETF
  • 更新: RFC1939, RFC2595, RFC3501, RFC5068, RFC6186, RFC6409
  • 勘误: 无勘误

文档信息 (Document Information)​

  • RFC 编号: 8314
  • 标题: Cleartext Considered Obsolete: Use of TLS for Email Submission and Access
  • 作者: K. Moore, C. Newman
  • 日期: January 2018
  • 类别: Best Current Practice
  • ISSN: 2070-1721

摘要 (Abstract)​

本文档要求邮件访问协议 (POP, IMAP) 与邮件提交协议 (SMTP submission) 必须由 TLS (Transport Layer Security) 保护, 并弃用这些协议的明文使用.

本备忘录状态 (Status of This Memo)​

本备忘录记录一项 Internet Best Current Practice.

本文档是互联网工程任务组 (Internet Engineering Task Force, IETF) 的产物. 它代表 IETF 社区的共识. 它已接受公开审阅, 并已获互联网工程指导组 (Internet Engineering Steering Group, IESG) 批准发布. 有关 BCP 的更多信息, 见 RFC 7841 第 2 节.

有关本文档当前状态、任何勘误以及如何提供反馈的信息, 见 https://www.rfc-editor.org/info/rfc8314.

Copyright (c) 2018 IETF Trust and the persons identified as the document authors. All rights reserved.

本文档受 BCP 78 以及 IETF Trust 关于 IETF 文档的法律条款 (https://trustee.ietf.org/license-info) 约束 (以本文档发布之日有效者为准). 请仔细审阅这些文件, 因为它们描述了您与本文档相关的权利与限制. 从本文档提取的代码组件必须包含 Trust Legal Provisions 第 4.e 节所述的 Simplified BSD License 文本, 并按该许可证所述不提供保证.

目录 (Table of Contents)​

  1. 引言
  2. 术语
  3. 弃用明文
  4. 具体协议
  5. 安全考虑
  6. IANA 考虑
  7. 参考文献

1. 引言 (Introduction)​

对邮件协议 (POP, IMAP, SMTP Submission) 使用明文 (未加密) 通信会将用户凭证与邮件内容暴露给窃听. 本文档规定这些协议 MUST 使用 TLS.

2. 术语 (Terminology)​

关键词 "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "NOT RECOMMENDED", "MAY" 和 "OPTIONAL" 的解释见 BCP 14 [RFC2119] [RFC8174], 且仅当它们全部大写出现时适用.

3. 弃用明文 (Deprecation of Cleartext)​

3.1. 邮件用户代理 (Mail User Agents, MUAs)​

MUA MUST 为所有邮件提交与访问会话配置 TLS.

3.2. 邮件服务提供方 (Mail Service Providers, MSPs)​

MSP MUST 为所有邮件提交与访问服务提供 TLS. MSP SHOULD 弃用并禁用明文访问.

3.3. 使用 TLS 1.2 或更高版本 (Use of TLS 1.2 or Greater)​

实现 MUST 支持 TLS 1.2 [RFC5246] 或更高版本.

4. 具体协议 (Specific Protocols)​

4.1. IMAP​

IMAP 服务器 MUST 在端口 993 上支持隐式 TLS (implicit TLS). 端口 143 上的 STARTTLS 也允许, 但优先使用隐式 TLS.

4.2. POP​

POP 服务器 MUST 在端口 995 上支持隐式 TLS. 端口 110 上的 STARTTLS 也允许, 但优先使用隐式 TLS.

4.3. SMTP Submission​

SMTP Submission 服务器 MUST 在端口 465 上支持隐式 TLS. 端口 587 上的 STARTTLS 也允许.

5. 安全考虑 (Security Considerations)​

本文档针对邮件协议使用明文的安全风险. 它强制使用 TLS 以保护机密性与完整性.

6. IANA 考虑 (IANA Considerations)​

本文档不要求 IANA 采取任何行动.

7. 参考文献 (References)​

  • [RFC2119] Bradner, S., "Key words for use in RFCs to Indicate Requirement Levels", BCP 14, RFC 2119, March 1997.
  • [RFC5246] Dierks, T. and E. Rescorla, "The Transport Layer Security (TLS) Protocol Version 1.2", RFC 5246, August 2008.
  • [RFC8174] Leiba, B., "Ambiguity of Uppercase vs Lowercase in RFC 2119 Key Words", BCP 14, RFC 8174, May 2017.

作者地址 (Authors' Addresses)

Keith Moore Network Heretics

Email: [email protected]

Chris Newman Oracle

Email: [email protected]