Когда вы доверяете сертификату с сайта, зашифрованного с помощью SSL, вы можете:
- Поверьте, что соединение с этим веб-сервером зашифровано.
- Поверьте, что идентификационные данные этого веб-сервера верны (т.е. это не фишинг-мошенничество).
- Поверьте, что кто-то не перехватывает ваш трафик на веб-сервере (человек посередине).
(здесь важно, конечно, то, что вы доверяете сертификату, представленному почтовым сервером Google, что вам обычно и нужно :-))
Данные, которые вы отправляете в форме при составлении электронного письма, будут зашифрованы по протоколу HTTPS, поскольку они передаются из браузера клиента на сервер Gmail, который передает их на сервер SMTP. Когда вы отображаете почту в браузере с сервера, это также зашифровано.
Однако SMTP не шифрует почту. Существуют способы использовать TLS (безопасность транспортного уровня) поверх IMAP и POP для шифрования данных аутентификации от пользователя / клиента к серверу. Когда вы соединяетесь через IMAP / POP с TLS, данные, которые вы получаете при получении почты, шифруются с сервера для вас. IMAP и POP являются только протоколами поиска. Когда вы используете внешний клиент, такой как Thunderbird, для отправки почты, он будет проходить через SMTP-сервер. Это также может быть зашифровано с использованием SASL / TLS с SMTP, но опять-таки это только от вашего клиента к серверу, а не от сервера до конечного пункта назначения.
Если вы хотите отправлять и получать зашифрованные сообщения электронной почты от начала до конца, независимо от того, где они находятся в сети, вам нужно найти решение, подобное PGP / GPG. Для получения дополнительной информации об этом см. Вопрос, который я задал . Веб-интерфейс Gmail не поддерживает использование PGP / GPG, поэтому вам необходимо настроить его с помощью внешнего почтового клиента, такого как Thunderbird, Mail.app или Outlook (или других).
Что касается электронной почты, которую вы отправляете из своей учетной записи Gmail в учетную запись друга Gmail, она отправляется внутри внутренней почтовой инфраструктуры Google. Это может иметь один или несколько переходов между серверами, но обычно остается в их частной (10.xxx) сети. Вы можете убедиться в этом, посмотрев заголовки письма, отправленного вашим другом. Находясь в сообщении электронной почты на веб-сайте Gmail, нажмите кнопку раскрывающегося списка рядом с надписью «Ответить» и нажмите «Показать оригинал». Вы ищете строки, которые начинаются с "Received:", например:
Received: by 10.215.12.12 with SMTP id p12cs100615qai; Sun, 18 Jan 2009 15:04:17 -0800 (PST) Received: by 10.90.100.20 with SMTP id x20mr2195513agb.12.1232319857088; Sun, 18 Jan 2009 15:04:17 -0800 (PST) Received: by 10.90.68.11 with HTTP; Sun, 18 Jan 2009 15:04:17 -0800 (PST)
Это сообщение Gmail для Gmail, которое я имею. Первое (последнее) сообщение здесь указывает, что почтовый сервер 10.90.68.11 получил рассматриваемое сообщение от HTTP-соединения (webui). Затем почта отправлялась по SMTP на 10.90.100.20, затем по SMTP на 10.215.12.12, где она мне доставлялась.
Опять же, хотя это все внутреннее для сети Google, SMTP не следует рассматривать как безопасный протокол для отправки конфиденциальной информации. Любой, кто имеет доступ к системам в цепочке выше, потенциально может прочитать сообщение. Также обратите внимание, что Google Apps могут проходить через систему шлюзов в своей сети, которая имеет внешний адрес (однако, все еще принадлежит Google).