On Fri, Jul 25, 2003 at 09:45:05AM +0700, Syafril Hermansyah wrote:
> header disini maksudnya tcp packet headerkan ?

header maksudnya data untuk melakukan negosiasi per protokol.

> Koneksi antara MUA ke MTA adalah end to end

bukan gitu maksudnya, end-to-end, dijamin bahwa data tetap
encrypted dari si pengirim sampai ke si penerima. tidak ada satu
fase pun yang unencrypted. kalau pakai ssl, begitu saat disimpan
di spool kan plain, jadi admin bisa baca, kalau mesin compromised
(entah secara fisik, komputer diembat, atau via network, atau
mencuri akses), dalam keadaan itu data bisa dibaca oleh orang yang
berhak.

jadi, smtp-over-ssl atau starttls pasti tidak end-to-end.

> memang sih stl
> dipikir-pikir utk MTA-to-MTA akan lebih bagus jika bisa selected,
> maksudnya hanya koneksi ke MTA tertentu saja menggunakan TLS yg lain
> cukup dg plain biasa ....hmm kayaknya bisa deh, idenya jad mirip
> MSA...hrs dikaji dan uji coba dulu.

oh .. jelas! :-) makanya ada ESMTP STARTTLS, jadi tidak harus
'banner' starttls itu diambil oleh client, tidak harus sertifikat
client diterima oleh server dan sebaliknya.

kalau smtp-over-ssl memang dilakukan di port yang berbeda.

-speed
-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.
Mohon tidak posting dalam format HTML!

Arsip          : <http://mdaemon-l.dutaint.com>
Moderator      : <mailto:[EMAIL PROTECTED]>
Henti Langgan  : <mailto:[EMAIL PROTECTED]>
Berlangganan   : <mailto:[EMAIL PROTECTED]>
Versi Terakhir : MD 6.8.4, LD 2.1.0, WA 2.0.5, MDAV 2.2.1, MDGW 1.0.4 

Kirim email ke