APOP: Kion Vi Devas Scii Pri la Terminala Retpoŝto

APOP (akronimo de "Autenticated Post Office Protocol") estas etendo de la Afiŝa Oficejo-Protokolo (POP) difinita en RFC 1939 kun kiu la pasvorto estas sendita en ĉifrita formo.

Ankaŭ Konata Kiel: Aŭtentikata Afiŝa Oficejo-Protokolo

Kiel APOP Komparu al POP?

Kun norma POP , uznomnomoj kaj pasvortoj estas senditaj en simpla teksto super la reto kaj povas esti interkaptitaj de malica tria. APOP uzas sekretan dividon, la pasvorton, kiu neniam estas interŝanĝita rekte, sed nur en ĉifrita formo de ĉeno unika al ĉiu ensaluto.

Kiel APOP laboras?

Tiu unika ĉeno kutime estas temptempa sendilo de la servilo, kiam la retpoŝta programo de la uzanto konektas. Tiel la servilo kaj la retpoŝta programo komputas malŝarĝan version de la tempa poŝtmarko plus la pasvorto, la retpoŝta programo sendas sian rezulton al la servilo, kiu aŭtentigas la ensalutadon de la hash-matĉoj kun sia rezulto.

Kiel Sekura Estas APOP?

Dum APOP estas pli sekura ol klara POPa aŭtentikado, ĝi suferas pro multaj malsanoj, kiuj pruvas ĝian uzatan problemon:

Ĉu mi devas uzi APOP?

Ne, evitu, kiam eblas, APOP aŭtentikaĵon.

Pli sekuraj manieroj por ensaluti al POP-retpoŝta konto ekzistas. Uzu ĉi tiujn anstataŭe:

Se vi havas la elekton nur inter klara POP-aŭtentigo kaj APOP, uzu APOP por pli sekura ensalutprocezo.

APOP-Ekzemplo

Servilo: + POP3-servilo ĉe via komando <6734.1433969411@pop.example.com> Kliento: APOP-uzanto 2014ee2adf2de85f5184a941a50918e3 Servilo: + La uzanto havas 3 mesaĝojn (853 octetojn)