大公司,尤其是那些在主流系统内可以预埋 CA 根证书的公司,连证书的成本都省了
但是几乎没什么公司在通知邮件中进行 S/MIME 数字签名。
这项技术不是很容易就将仿冒钓鱼邮件给排除在外了么。
即便买不起证书的小公司或个人,用 pgp 签名通知邮件也可以凑合下
网站之类 用证书表明自己身份 大家都觉得有必要
但是邮件上,大家都好像约好的不用呢
有什么重大缺陷 还是利益问题?
但是几乎没什么公司在通知邮件中进行 S/MIME 数字签名。
这项技术不是很容易就将仿冒钓鱼邮件给排除在外了么。
即便买不起证书的小公司或个人,用 pgp 签名通知邮件也可以凑合下
网站之类 用证书表明自己身份 大家都觉得有必要
但是邮件上,大家都好像约好的不用呢
有什么重大缺陷 还是利益问题?
