• [^] # Re: Chiffrement opportuniste

    Posté par . En réponse au journal Chiffrement de SMTP, une obligation?. Évalué à 3.

    Faudrait sans doute un champs DNSSEC qui dise qu'il faut SSL, mai on est encore loin de ça...

    Pour info, le RFC 7672 spécifie que la seule existence d’enregistrements TLSA pour un serveur mail suffit à indiquer que TLS est obligatoire pour contacter ledit serveur (section 2.2, "TLS Discovery").

    Postfix implémente ce comportement avec smtp_tls_security_level = dane (Victor Dukhovni, co-auteur du RFC, est un des développeurs de Postfix).