7.2.6 -
SSMTP :
L’acronyme SSMTP désigne l’encapsulation du protocole
SMTP au travers du protocole SSL. A ce titre, il bénéficie de la
solidité du protocole SSL. Il est à noter que bien que le
protocole SSL soit désigné comme un protocole de
sécurité générique, les implémentations du
protocole SMTP au travers du protocole SSL présentent un certain nombre
d’inconvénients. En effet, le principe même des
implémentations SMTP s’appuie sur des mécanismes de relais
de messages (déterminés par recherche DNS) et l’utilisation
de SSL impose de pouvoir sécuriser l’ensemble des liaisons
émetteur – relais – destinataires. De la même
façon, l’émetteur d’un message ne possède aucun
moyen de savoir si son message va pouvoir être envoyé de
manière sécurisé ou non tandis que le destinataire ne peut
obtenir d’authentification forte de l’émetteur.
En
dépit de ces inconvénients majeurs, la nécessité de
sécuriser les envois de messages électroniques pousse un grand
nombre d’industriels à sécuriser les envois SMTP au travers
de mécanismes SSL.