«smtps» es también el nombre de un servicio registrado por la IANA, con el número de puerto TCP 465. El servicio estaba destinado a ser utilizado por los Agentes de Transferencia de Correo (MTA), como punto de contacto en el que éstos podían intercambiar correo electrónico de forma encriptada en lugar de en texto plano. Sin embargo, el registro fue rápidamente revocado, ya que los esfuerzos de estandarización dieron como resultado un enfoque alternativo. El registro nunca ha sido restablecido.

Cuando se describe el registro del servicio de IANA, la mayúscula oficial es «smtps». Cuando se describe el protocolo de red, se suele utilizar la mayúscula «SMTPS» (de forma similar a como se escribe en mayúsculas HTTPS).

El puerto 587 es el conocido para enviar correo a un servidor, frecuentemente (aunque no es obligatorio) cifrado mediante STARTTLS. Algunos proveedores de servicios de correo electrónico permiten a sus clientes utilizar el protocolo SMTPS para acceder a una versión cifrada por TLS del servicio de «envío» en el puerto 465. Se trata de un servicio diferente al que el registro original de IANA dedicaba al puerto (ya que solía estar dedicado al contenido encriptado entregado tal cual / en texto plano, mientras que el SMTPS actual en el puerto 465 sigue utilizando contenido en texto plano, sólo que envuelto en un transporte encriptado por TLS, básicamente el mecanismo inverso).

El RFC 8314 pretende rectificar este problema e integrar el uso del puerto 465 como puerto de «envío» encriptado por TLS en los conocidos registros de puertos publicados por IANA. El nombre del servicio propuesto es «submissions».

Aunque ya no hay ningún punto final oficial registrado para el servicio smtps, todavía es posible intercambiar correo electrónico a través de un transporte cifrado con garantías similares a las que ofrece smtps, en particular con la garantía de que el intercambio tiene éxito de forma segura, o no ocurre en absoluto, utilizando DANE en combinación con DNSSEC. Muchos servidores de correo electrónico están configurados para no entregar el correo electrónico de forma segura en absoluto, o para intentar primero la entrega segura con el mecanismo STARTTLS, y si eso falla, por ejemplo porque el servicio remoto no lo ofrece, o porque un ataque MITM exitoso ha despojado el anuncio de la característica, simplemente volver a la entrega por medios inseguros.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *