Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
informatika:maturita:12a [09. 12. 2014, 12.53] xvalek |
informatika:maturita:12a [13. 12. 2019, 09.56] (aktuální) xmartykan O ověřování |
||
---|---|---|---|
Řádek 16: | Řádek 16: | ||
==== Popis fungování ==== | ==== Popis fungování ==== | ||
{{ :informatika:maturita:thunderbird-introduction-email_diagram_1-en.jpg?nolink |}} | {{ :informatika:maturita:thunderbird-introduction-email_diagram_1-en.jpg?nolink |}} | ||
+ | |||
//Zdroj: [[http://en.flossmanuals.net/thunderbird/how-email-works/|http://en.flossmanuals.net/thunderbird/how-email-works/]]// | //Zdroj: [[http://en.flossmanuals.net/thunderbird/how-email-works/|http://en.flossmanuals.net/thunderbird/how-email-works/]]// | ||
Řádek 53: | Řádek 54: | ||
== MTA == | == MTA == | ||
- | MTA (Mail Transfer Agent) je počítačový program, který přenáší elektronickou poštu z jednoho počítače na druhý. MTA přijímá zprávy z jiného MTA pomocí mail submission agenta (MSA), který dostane zprávu od MUA, nebo přímo od MUA, tedy působí jako MSA. MTA pracuje za scénou, mezitím co uživatel obvykle vzájemně komunikuje s MUA. | + | MTA (Mail Transfer Agent) je počítačový program, který přenáší elektronickou poštu z jednoho počítače na druhý. MTA přijímá zprávy z jiného MTA pomocí mail submission agenta (MSA), který dostane zprávu od MUA, nebo přímo od MUA, MTA pak tedy působí jako MSA. MTA pracuje za scénou, mezitím co uživatel obvykle vzájemně komunikuje s MUA. |
Mezi mail servery patří například Sendmail, Postfix, Microsoft Exchange Server. | Mezi mail servery patří například Sendmail, Postfix, Microsoft Exchange Server. | ||
Řádek 81: | Řádek 82: | ||
Pole „Od“ nemusí obsahovat adresu skutečného odesílatele. Je velmi jednoduché to zfalšovat a zpráva potom vypadá, že přišla z uvedené adresy. Je možné e-mail digitálně podepsat, aby bylo jisté, od koho zpráva pochází. | Pole „Od“ nemusí obsahovat adresu skutečného odesílatele. Je velmi jednoduché to zfalšovat a zpráva potom vypadá, že přišla z uvedené adresy. Je možné e-mail digitálně podepsat, aby bylo jisté, od koho zpráva pochází. | ||
+ | |||
+ | ===== Šifrování ===== | ||
+ | Šifrování je proces, při kterém se čitelná nezabezpečená data převádí na nečitelná data šifrovaná, které je schopen rozšifrovat pouze majitel dešifrovacího klíče. U emailu se většinou používá princip asymetrického šifrování, které využívá klíče dva (pro šifrování a dešifrování). První klíč je veřejný a uložený na volně přístupném serveru. Odesílatel emailu ho použije k zašifrování své zprávy, kterou odešle. Poté příjemce zašifrovanou zprávu dešifruje svým druhým "soukromým" klíčem. Opačný postup se může použít pro vytvoření digitálního podpisu, který potvzuje identitu odesílatele. | ||
+ | |||
+ | ===== Ověřování ===== | ||
+ | Protokol SMTP sám o sobě neposkytuje ověření, zda email skutečně pochází ze zdroje udaného v hlavičce, což je samozřejmě bezpečnostní problém. Odesilatel by mohl hlavičky zfalšovat a podvrhnout email pod cizím jménem. Existují ale validační řešení, které toto řeší. Pokud provozujeme vlastní email server, je důležité tyto systémy nastavit, aby nedocházelo k označování emailů jako spam. | ||
+ | |||
+ | * **DKIM** (DomainKeys Identified Mail) - e-mail je digitálně podepsán, veřejný klíč je uložen v DNS TXT záznamu | ||
+ | * **SPF** (Sender Policy Framework) - ověřuje jen IP adresu odesilatele, nastaven opět pomocí DNS TXT | ||
+ | * **DMARC** (Domain-based Message Authentication, Reporting and Conformance) - vychází z předchozích dvou mechanizmů, umožňuje přesněji nastavovat podmínky a zasílá pravidelné reporty | ||
===== Nežádoucí zprávy ===== | ===== Nežádoucí zprávy ===== |