টি এল; ডিআর
নতুন সুপারিশটি আপাতত STARTTLS- র সাথে জমা দেওয়া / এসএমটিপিএস এবং জমা দেওয়া উভয়কে সমর্থন করা, পরে আর ব্যবহার না করা পরে তা পর্যালোচনা করুন। (একই সুপারিশগুলি পিওপি 3 বনাম পিওপি 3 এস এবং আইএমএপি বনাম আইএমএপিএসের ক্ষেত্রেও প্রযোজ্য))
বিস্তারিত
আরএফসি 8314 বিভাগ 3.3 দিয়ে সেরা অনুশীলনটি পরিবর্তন হয়েছে :
যখন "সাবমিশন" পরিষেবা (ডিফল্ট পোর্ট 465) এর জন্য টিসিপি সংযোগ স্থাপন করা হয়, ততক্ষণে একটি টিএলএস হ্যান্ডশেক শুরু হয়। [...]
৪75 বন্দর অবস্থার কারণে 587 port বন্দরে STARTTLS প্রক্রিয়া তুলনামূলকভাবে ব্যাপকভাবে মোতায়েন করা হয়েছে (ধারা Section.৩ এ আলোচিত)। এটি আইএমএপি এবং পিওপি পরিষেবাদি থেকে পৃথক হয় যেখানে সূচিত টিএলএস সার্ভারগুলিতে STARTTLS এর চেয়ে বেশি বিস্তৃত হয়। ধারাবাহিকতার পাশাপাশি পরিশিষ্ট এ - তে আলোচিত অতিরিক্ত কারণগুলির জন্য সময়ের সাথে সাথে এমপিএ সফটওয়্যার দ্বারা ব্যবহৃত টিএলএসে ব্যবহৃত মূল প্রোটোকলগুলি স্থানান্তরিত করা বাঞ্ছনীয়
।
যাইহোক, জমা দেওয়ার জন্য এনক্রিপশনের ব্যবহার সর্বাধিক করে তোলার জন্য, টিএলএস-এর মাধ্যমে বার্তা জমা দেওয়ার জন্য উভয় প্রক্রিয়াটি বেশ কয়েক বছরের ব্যবস্থার জন্য সমর্থন করা বাঞ্ছনীয়। ফলস্বরূপ, ক্লায়েন্ট এবং সার্ভারগুলি এই ট্রানজিশনের সময়কালের জন্য ৫ port port বন্দরটিতে স্টার্টটিএলএস এবং সংক্ষিপ্ত টিএলএস উভয়ই প্রয়োগ করতে হবে। মনে রাখবেন যে বাস্তবায়নগুলি সঠিক হলে এবং ক্লায়েন্ট এবং সার্ভার উভয়ই TLS- এর সফল আলোচনার জন্য মেসেজ জমা দেওয়ার আগে কনফিগার করা থাকলে পোর্ট 587-তে পোর্টে STARTTLS এর সুরক্ষা বৈশিষ্ট্য এবং 466 বন্দরটিতে ইমপ্লিটিড টিএলএসের মধ্যে কোনও উল্লেখযোগ্য পার্থক্য নেই।
উদ্ধৃত পরিশিষ্ট এ তারপরে এসএমটিপি, পিওপি 3 এবং আইএমএপি সবার জন্য অন্তর্নিহিত টিএলএস পছন্দ করার সিদ্ধান্তের বিষয়ে বিস্তারিত ব্যাখ্যা করেছে কারণ এই মূল বিষয়গুলি
- আমরা যে কোনও জায়গায় কেবল এনক্রিপ্ট হওয়া সংযোগ রাখতে চাই , সুতরাং যখন অনুশীলন করে যে সামঞ্জস্যতা ব্যবহার করা হয় না তখন এই সমস্ত প্রোটোকলের একটি পশ্চাদপটে-সামঞ্জস্যপূর্ণ সংস্করণ বজায় রাখার কোনও মানে হয় না
- বেশ কয়েকটি বাস্তবায়নে অভিন্ন সমস্যা থাকার কারণে STARTTLS আলোচনার পর্বের শোষণ রয়েছে