Acabo de tener esta discusión sobre IRC y debo admitir que no entendí por qué otros usuarios no estaban convencidos de que esto sería suficiente ... Digamos que me gustaría proteger los correos electrónicos enviados desde mi servidor de correo, incluso en el costo de ser incompatible con servidores que no soportan STARTTLS. Por "proteger" me refiero a mantener su confidencialidad e integridad al tiempo que asumo que el adversario puede realizar ataques activos en la mayoría de Internet (pero preferiría no ser detectado).
La solución en la que pensé es la siguiente: configure su servidor de correo para que, cuando se envíe un correo electrónico saliente, aplique STARTTLS y lo use, por ejemplo. Tor para conectarse a través de varios países diferentes para verificar el certificado que pondría en la próxima sesión. Si el certificado no coincide, el correo electrónico no se envía.
Comprendo los principales problemas con la solución frente a PGP: no es visible para el usuario, no funciona en todos los extremos y rompe la compatibilidad. Pero suponiendo que esto se utilizara realmente en toda Internet, ¿sería posible atacar este esquema?