กูเกิลรองรับอีเมลเข้ารหัส S/MIME บน G Suite Enterprise

by lew
4 February 2017 - 10:12

กูเกิลประกาศรองรับมาตรฐาน S/MIME (rfc5751) สำหรับการเข้ารหัสอีเมลไปจนถึงเซิร์ฟเวอร์ปลายทาง โดยเปิดใช้งานเฉพาะลูกค้า G Suite Enterprise เท่านั้น

มาตรฐาน S/MIME ต่างจาก SMTP over TLS (ที่ Gmail เริ่มแสดงเครื่องหมายว่าอีเมลใดรองรับ) เพราะอีเมลจะถูกเข้ารหัสจนถึงเซิร์ฟเวอร์ขององค์กรฝั่งรับอีเมลเสมอ ขณะที่ SMTP over TLS จะเข้ารหัสระหว่างส่งต่ออีเมลเท่านั้น เซิร์ฟเวอร์ระหว่างทาง เช่น forwarder, relay จะเห็นเนื้อหาในอีเมลทั้งหมด

การรองรับ S/MIME ของกูเกิลจะเป็นแบบให้บริการบนเซิร์ฟเวอร์ของกูเกิลทั้งหมด องค์กรที่ต้องการใช้งานจะต้องอัพโหลดกุญแจสาธารณะและกุญแจลับไปอยู่บนเซิร์ฟเวอร์ของกูเกิล เงื่อนไขนี้ทำให้กูเกิลยังคงอ่านเนื้อหาในอีเมลได้และให้บริการอื่นๆ เช่น Smart Reply, ค้นหาอีเมล, และการป้องกันสแปม เมื่อเปิดใช้งานแล้ว หากโดเมนปลายทางรองรับ S/MIME เหมือนกันก็จะเข้ารหัสไปจนถึงเซิร์ฟเวอร์ปลายทางทันที

ที่มา - Google Security

Blognone Jobs Premium