TL; DR
Yeni öneri hem destek olmaktır gönderimler / SMTPS ve teslim artık kullanılmadığı zamanlar sonradan kaldırıyorsunuz, zaman varlık için STARTTLS ile. (Aynı öneriler POP3 ile POP3S ve IMAP ile IMAPS için de geçerlidir.)
ayrıntılar
En iyi uygulama RFC 8314 Bölüm 3.3 ile değişmiştir :
"Gönderimler" hizmeti (varsayılan bağlantı noktası 465) için bir TCP bağlantısı kurulduğunda, TLS anlaşması hemen başlar. [...]
Bağlantı noktası 587'deki STARTTLS mekanizması, bağlantı noktası 465'teki durum nedeniyle nispeten yaygın bir şekilde konuşlandırılmıştır (Bölüm 7.3'te ele alınmıştır). Bu, Örtülü TLS'nin STARTTLS'den daha çok sunuculara dağıtıldığı IMAP ve POP hizmetlerinden farklıdır. MUA yazılımı tarafından kullanılan temel protokollerin tutarlılık ve Ek A'da tartışılan ek nedenler için zaman içinde Örtülü TLS'ye taşınması arzu edilir
.
Ancak, gönderme için şifreleme kullanımını en üst düzeye çıkarmak için, TLS üzerinden Mesaj Gönderme için her iki mekanizmanın da birkaç yıllık bir geçiş dönemi boyunca desteklenmesi arzu edilir. Sonuç olarak, istemciler ve sunucular bu geçiş dönemi için hem 587 numaralı bağlantı noktasında STARTTLS'yi hem de 465 numaralı bağlantı noktasında Örtülü TLS'yi uygulamalıdır. Uygulamalar doğruysa ve hem istemci hem de sunucu İleti Gönderimi öncesinde başarılı TLS anlaşması gerektirecek şekilde yapılandırılmışsa, bağlantı noktası 587'de STARTTLS ile bağlantı noktası 465'te Örtülü TLS arasında önemli bir fark olmadığını unutmayın.
Atıfta bulunulan Ek A daha sonra tüm SMTP, POP3 ve IMAP için örtük TLS'yi tercih etme kararı üzerinde durmaktadır, çünkü bu ana noktalar
- Biz istiyoruz sadece pratikte compatiblity kullanılmadığını zaman, bütün bu protokollerin bir geriye dönük olarak uyumlu bir sürümünü korumada anlamı yok, her yerde her durumda şifreli olan bağlantıları
- Çeşitli uygulamalardaki özdeş sorunlar nedeniyle STARTTLS müzakere safhasında istismarlar oldu