主要观点:Jan Wildeboer 关于设立合作性 CA 的内容启发作者写下关于相关主题(电子邮件加密)的想法。PGP 和 S/MIME 已有成熟的加密电子邮件解决方案,但存在用户信任建立复杂、CA 依赖导致成本高及证书管理不便等问题,多数人未使用且企业多通过邮件网关处理。
关键信息:
- PGP 信任建立方式对多数用户复杂,S/MIME 依赖 CA 在商业外成本高,两者都无便捷证书管理方式。
- HTTP 加密曾困境,Let's Encrypt 带来免费证书和自动化改变局面,电子邮件加密也需类似变革。
- 电子邮件加密变革需免费证书、自动化部署及证书管理解决方案,如利用 ACME 协议扩展用于 S/MIME 证书的基于邮件的挑战,以及标准化网络 API 管理证书。
- 外部压力如与政府机构沟通可推动电子邮件加密,如与身份证一起发行 S/MIME 证书用于公民与政府机构通信。
重要细节: - 提到一些关于 S/MIME 的相关文章链接,如这里和那里。
- 讨论桌面客户端、移动应用和网络客户端在证书管理上的不同需求及挑战。
- 提及 Google 推动 HTTPS 的相关举措及对电子邮件加密的借鉴意义。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。