SMTP的加密連線類型與連接埠號設定


不同的電子郵件收發體(Outlook、Thunderbird、手機內建郵件 App)加密連線的預設值不同,通常在設定過程中,勾選了連線方式後,軟體會自動帶出相對合適的埠號。

有些軟體會預設使用 STARTTLS加密連線 + 587埠號 ; 有些軟體則會建議使用 SSL/TLS加密連線 + 465埠號

這些加密連線類型及埠號 HiNet郵件系統都能提供支援。

使用者可以依所使用的電子郵件收發軟體提供的選項自行選擇,如果連接埠號和加密連線類型的各種組合仍無法順利連線寄送信件,可先試著改為無加密連線 + 25埠號


同時提醒,因加密演算法持續演進,若作業系統長期沒有更新,或是使用原廠己終止支援的作業系統及郵件收發軟體,會出現安全保護無法相容的狀況,而無法使用加密連線。

建議您升級作業系統並使用原廠能提供支援的郵件收發軟體。


以下簡述SMTP傳輸加密連線的演進,提供您參考。

SMTP(Simple Mail Transfer Protocol)是用於傳送電子郵件的協議,最早的標準埠號是連接埠25,用於未加密的郵件傳輸。隨著網路安全需求的增加,引入了以加密為目的連接埠465 (SMTPS)。目前廣泛建議使用 連接埠587,它支援以STARTTLS 的方式進行加密連線,並通常需要使用者驗證。


電子郵件收發軟體設定的加密連線類型大多為以下三種選項:

無加密

使用埠號 25(傳統 SMTP)。

資料傳輸完全沒有加密,帳號密碼和郵件內容都可能被攔截。

有些國家會封鎖25port使用,若您的郵件軟體設為25port並將設備帶至這些國家,會無法寄送信件.

SSL/TLS

TLS(Transport Layer Security)是一種安全協定,用於保護網際網路上的通訊安全。

在連線的第一步,就建立一個 加密通道。所有後續的登入、寄信資料都在加密連線內進行。

常見於 iPhone、Mac Mail、Thunderbird 等軟體設定的預設設定。

STARTTLS

STARTTLS是一個協定指令(命令),允許一個原本不加密的連線,透過發出此指令來升級為一個加密的連線。

一開始先用「普通 SMTP」建立連線,再透過一個 STARTTLS 指令,要求升級為加密連線,後續傳輸都在加密連線內進行。

是目前 IETF 推薦的標準,大部分大型郵件服務(例 Gmail、Outlook.com)都使用。