LinuCレベル3 セキュリティスペシャリスト セキュアプロトコルによる各種機能の実装 問31
セキュアプロトコルによる各種機能の実装/メールセキュリティメールの送信経路における暗号化通信の使われ方に関する説明として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「セキュアプロトコルによる各種機能の実装」に対応。実際の試験問題ではありません)
- ASMTPS(ポート 465)に接続すると、EHLO の応答後に STARTTLS コマンドを送ることで暗黙的に TLS へ切り替わる仕組みである
- BSTARTTLS はメールクライアントからのサブミッション用のポート 587 でのみ使用できる規格であり、MTA 間のリレーに使われるポート 25 では適用されない
- Cポート 465 の SMTPS は現在の標準では廃止されたため、メールクライアントからのサブミッションにもポート 25 を使うべきとされている
- DMTA 間で STARTTLS を使う場合、相手が STARTTLS に非対応であれば平文のまま通信する日和見暗号化(opportunistic TLS)が一般的である
正解:D
解説
MTA 間のメール転送(ポート 25)で STARTTLS を用いる場合、一般的には日和見暗号化(opportunistic TLS)として動作します。EHLO の応答で相手が STARTTLS に対応していれば TLS へ切り替え、非対応であれば平文で通信を続けます。SMTPS(ポート 465)は接続直後から TLS で始まる暗黙的 TLS であり、STARTTLS コマンドは使いません。RFC 8314 で MUA からのサブミッション用に再定義されており、現在も使われています。STARTTLS はポート 587 だけでなく、ポート 25 の MTA 間通信でも広く利用されています。
選択肢ごとの解説
- A誤り。SMTPS(ポート 465)は接続直後から TLS で暗号化が始まる暗黙的 TLS であり、STARTTLS コマンドを送る手順はない。STARTTLS は平文で接続した後にコマンドで TLS へ切り替える明示的 TLS の仕組みである。
- B誤り。STARTTLS はポート 587 でのサブミッションだけでなく、ポート 25 の MTA 間通信でも広く使われている。MTA 間の通信を暗号化する主要な方式の一つである。
- C誤り。ポート 465 は RFC 8314(2018年)で MUA からメールを送信するための暗黙的 TLS ポートとして再定義されており、廃止されたわけではない。ポート 25 は MTA 間転送用であり、MUA からの送信には使うべきではない。
- D正しい。MTA 間で STARTTLS を使う場合、相手が非対応であれば平文のまま通信を続ける日和見暗号化(opportunistic TLS)が一般的であり、必ず暗号化されることは保証されない。