不同的電子郵件收發體(Outlook、Thunderbird、手機內建郵件 App)加密連線的預設值不同,通常在設定過程中,勾選了連線方式後,軟體會自動帶出相對合適的埠號。
有些軟體會預設使用 STARTTLS加密連線 + 587埠號 ; 有些軟體則會建議使用 SSL/TLS加密連線 + 465埠號
這些加密連線類型及埠號 HiNet郵件系統都能提供支援。
使用者可以依所使用的電子郵件收發軟體提供的選項自行選擇,如果連接埠號和加密連線類型的各種組合仍無法順利連線寄送信件,可先試著改為無加密連線 + 25埠號
同時提醒,因加密演算法持續演進,若作業系統長期沒有更新,或是使用原廠己終止支援的作業系統及郵件收發軟體,會出現安全保護無法相容的狀況,而無法使用加密連線。
建議您升級作業系統並使用原廠能提供支援的郵件收發軟體。
以下簡述SMTP傳輸加密連線的演進,提供您參考。
SMTP(Simple Mail Transfer Protocol)是用於傳送電子郵件的協議,最早的標準埠號是連接埠25,用於未加密的郵件傳輸。隨著網路安全需求的增加,引入了以加密為目的連接埠465 (SMTPS)。目前廣泛建議使用 連接埠587,它支援以STARTTLS 的方式進行加密連線,並通常需要使用者驗證。
電子郵件收發軟體設定的加密連線類型大多為以下三種選項:
無加密 |
使用埠號 25(傳統 SMTP)。 資料傳輸完全沒有加密,帳號密碼和郵件內容都可能被攔截。 有些國家會封鎖25port使用,若您的郵件軟體設為25port並將設備帶至這些國家,會無法寄送信件. |
SSL/TLS |
TLS(Transport Layer Security)是一種安全協定,用於保護網際網路上的通訊安全。 在連線的第一步,就建立一個 加密通道。所有後續的登入、寄信資料都在加密連線內進行。 常見於 iPhone、Mac Mail、Thunderbird 等軟體設定的預設設定。 |
STARTTLS |
STARTTLS是一個協定指令(命令),允許一個原本不加密的連線,透過發出此指令來升級為一個加密的連線。 一開始先用「普通 SMTP」建立連線,再透過一個 STARTTLS 指令,要求升級為加密連線,後續傳輸都在加密連線內進行。 是目前 IETF 推薦的標準,大部分大型郵件服務(例 Gmail、Outlook.com)都使用。 |