¿Con respecto al cifrado y evitar que un tercero vea mis correos electrónicos (e ignore la validez / firma), es útil cifrar un correo electrónico a través de PGP o S / MIME cuando controlo mi servidor y mi destinatario controla su servidor?
En la práctica: No, pero debe asegurarse de que muchos otros elementos de la red no lo engañen. Me concentraré en la transmisión aquí. El cifrado de extremo a extremo da a seguridad adicional en la parte superior de otros elementos, que se describen aquí. Si algunos elementos fallan, GPG aún protege el contenido de sus correos.
Primero, desea asegurarse, puede comunicarse con el servidor del destinatario correcto. Para hacer eso, sus servidores de correo de envío hacen un DNS -Buscar el registro MX del dominio. Entonces, el FQDN resultante debe resolverse para obtener una IP. Este es el primer vector de ataque posible, ya que el servidor DNS utilizado debe ser confiable y no controlado por los atacantes. Además, el DNS también puede ser engañado. Puede consultar DNSSEC o DNScurve; ambos quieren asegurarse de que la respuesta de un DNS sea autoritativa, ya que el protocolo DNS no está encriptado y la manipulación es muy fácil.
Una posible solución es sobrescribir el dominio - > MX y una búsqueda en su servidor, especificando un transporte personalizado en su servidor de correo de forma explícita ("use este servidor para enviar correos a ese dominio").
El siguiente problema posible es que no puede estar seguro de estar hablando con el otro lado real, incluso con SMTPS (SMTP sobre TLS) o SMTP + STARTTLS, ya que generalmente el servidor certificado no está verificado. Por lo tanto, el servidor de envío debe verificar el certificado del servidor del otro, y también lo contrario: el servidor de recepción debe verificar el certificado del cliente de El servidor de envío, porque de lo contrario el receptor no puede estar seguro, el servidor de confianza envió el correo. También asegúrate de que la conexión no pueda degradarse a SMTP simple.
Como CA's y el sistema PKI también tienen sus problemas, fijación de certificados es apropiada. Otros ya mencionaron el tema de las copias de seguridad.