Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
informatika:maturita:12a [09. 12. 2014, 12.50] xvalek |
informatika:maturita:12a [13. 12. 2019, 09.56] (aktuální) xmartykan O ověřování |
||
---|---|---|---|
Řádek 16: | Řádek 16: | ||
==== Popis fungování ==== | ==== Popis fungování ==== | ||
{{ :informatika:maturita:thunderbird-introduction-email_diagram_1-en.jpg?nolink |}} | {{ :informatika:maturita:thunderbird-introduction-email_diagram_1-en.jpg?nolink |}} | ||
+ | |||
//Zdroj: [[http://en.flossmanuals.net/thunderbird/how-email-works/|http://en.flossmanuals.net/thunderbird/how-email-works/]]// | //Zdroj: [[http://en.flossmanuals.net/thunderbird/how-email-works/|http://en.flossmanuals.net/thunderbird/how-email-works/]]// | ||
Řádek 53: | Řádek 54: | ||
== MTA == | == MTA == | ||
- | MTA (Mail Transfer Agent) je počítačový program, který přenáší elektronickou poštu z jednoho počítače na druhý. MTA přijímá zprávy z jiného MTA pomocí mail submission agenta (MSA), který dostane zprávu od MUA, nebo přímo od MUA, tedy působí jako MSA. MTA pracuje za scénou, mezitím co uživatel obvykle vzájemně komunikuje s MUA. | + | MTA (Mail Transfer Agent) je počítačový program, který přenáší elektronickou poštu z jednoho počítače na druhý. MTA přijímá zprávy z jiného MTA pomocí mail submission agenta (MSA), který dostane zprávu od MUA, nebo přímo od MUA, MTA pak tedy působí jako MSA. MTA pracuje za scénou, mezitím co uživatel obvykle vzájemně komunikuje s MUA. |
Mezi mail servery patří například Sendmail, Postfix, Microsoft Exchange Server. | Mezi mail servery patří například Sendmail, Postfix, Microsoft Exchange Server. | ||
Řádek 75: | Řádek 76: | ||
==== Hlavička ==== | ==== Hlavička ==== | ||
Hlavičky e-mailu obvykle obsahují alespoň 4 pole: | Hlavičky e-mailu obvykle obsahují alespoň 4 pole: | ||
- | Od (From): e-mailová adresa (popř. i jméno) odesílatele zprávy (zpravidla vyplňuje program automaticky) | + | * Od (From): e-mailová adresa (popř. i jméno) odesílatele zprávy (zpravidla vyplňuje program automaticky) |
- | Komu (To): e-mailová adresa (popř. i jméno) příjemce zprávy, adresátů může být více současně (vyplňuje odesílatel) | + | * Komu (To): e-mailová adresa (popř. i jméno) příjemce zprávy, adresátů může být více současně (vyplňuje odesílatel) |
- | Předmět (Subject): stručný popis obsahu zprávy (vyplňuje odesílatel, nepovinně) | + | * Předmět (Subject): stručný popis obsahu zprávy (vyplňuje odesílatel, nepovinně) |
- | Datum (Date): místní datum a čas odeslání zprávy (vyplňuje program automaticky) | + | * Datum (Date): místní datum a čas odeslání zprávy (vyplňuje program automaticky) |
- | Informace v hlavičce na počítači příjemce je podobná záhlaví na konvenčním dopisu – skutečná informace o tom, komu byla zpráva adresována, je odstraněná mailovým serverem potom, co je přiřazená správné mailové schránce. Pole „Od“ nemusí obsahovat adresu skutečného odesílatele. Je velmi jednoduché to zfalšovat a zpráva potom vypadá, že přišla z uvedené adresy. Je možné e-mail digitálně podepsat, aby bylo jisté, od koho zpráva pochází. | + | |
+ | Pole „Od“ nemusí obsahovat adresu skutečného odesílatele. Je velmi jednoduché to zfalšovat a zpráva potom vypadá, že přišla z uvedené adresy. Je možné e-mail digitálně podepsat, aby bylo jisté, od koho zpráva pochází. | ||
+ | |||
+ | ===== Šifrování ===== | ||
+ | Šifrování je proces, při kterém se čitelná nezabezpečená data převádí na nečitelná data šifrovaná, které je schopen rozšifrovat pouze majitel dešifrovacího klíče. U emailu se většinou používá princip asymetrického šifrování, které využívá klíče dva (pro šifrování a dešifrování). První klíč je veřejný a uložený na volně přístupném serveru. Odesílatel emailu ho použije k zašifrování své zprávy, kterou odešle. Poté příjemce zašifrovanou zprávu dešifruje svým druhým "soukromým" klíčem. Opačný postup se může použít pro vytvoření digitálního podpisu, který potvzuje identitu odesílatele. | ||
- | Další běžné součásti hlavičky: | + | ===== Ověřování ===== |
+ | Protokol SMTP sám o sobě neposkytuje ověření, zda email skutečně pochází ze zdroje udaného v hlavičce, což je samozřejmě bezpečnostní problém. Odesilatel by mohl hlavičky zfalšovat a podvrhnout email pod cizím jménem. Existují ale validační řešení, které toto řeší. Pokud provozujeme vlastní email server, je důležité tyto systémy nastavit, aby nedocházelo k označování emailů jako spam. | ||
- | Kopie (Cc): carbon copy – kopie (carbon proto, že psací stroje používají „kopírák“ (carbon paper) k vytvoření kopií dopisů) (vyplňuje odesílatel, nepovinná položka) | + | * **DKIM** (DomainKeys Identified Mail) - e-mail je digitálně podepsán, veřejný klíč je uložen v DNS TXT záznamu |
- | Slepá čili skrytá kopie (Bcc): blind carbon copy – neviditelná kopie (adresát bude vidět osoby uvedené v poli „Komu“ a „Cc“, ale ne adresy v „Bcc“) (vyplňuje odesílatel, nepovinná položka) | + | * **SPF** (Sender Policy Framework) - ověřuje jen IP adresu odesilatele, nastaven opět pomocí DNS TXT |
- | Received: přijato – trasové informace vytvořené servery, kterými zpráva prošla (automatické zápisy serverů) | + | * **DMARC** (Domain-based Message Authentication, Reporting and Conformance) - vychází z předchozích dvou mechanizmů, umožňuje přesněji nastavovat podmínky a zasílá pravidelné reporty |
- | Content-type: druh obsahu – informace o tom, jak má být zpráva zobrazena, obvykle MIME typ (automatický zápis) | + | |
===== Nežádoucí zprávy ===== | ===== Nežádoucí zprávy ===== |