L’acronyme SSMTP désigne l’encapsulation du protocole SMTP au travers du protocole SSL. A ce titre, il bénéficie de la solidité du protocole SSL. Il est à noter que bien que le protocole SSL soit désigné comme un protocole de sécurité générique, les implémentations du protocole SMTP au travers du protocole SSL présentent un certain nombre d’inconvénients. En effet, le principe même des implémentations SMTP s’appuie sur des mécanismes de relais de messages (déterminés par recherche DNS) et l’utilisation de SSL impose de pouvoir sécuriser l’ensemble des liaisons émetteur – relais – destinataires. De la même façon, l’émetteur d’un message ne possède aucun moyen de savoir si son message va pouvoir être envoyé de manière sécurisé ou non tandis que le destinataire ne peut obtenir d’authentification forte de l’émetteur.
En dépit de ces inconvénients majeurs, la nécessité de sécuriser les envois de messages électroniques pousse un grand nombre d’industriels à sécuriser les envois SMTP au travers de mécanismes SSL.