Otra nota sobre esto, ya que no veo que se especifique en su pregunta, es que todos parecen haber dado el salto para sugerir que cuando usted preguntó sobre TLS / SSL, solo quería decir HTTPS. Como menciona las comunicaciones TCP, también puede estar considerando el uso de TLS / SSL para otras aplicaciones que se ejecutan sobre él además de HTTPS.
Lo que viene a la mente es TLS / SSL tal como lo usa SMTP. Cuando se trata de usar TLS / SSL para las comunicaciones SMTP, personalmente nunca confiaría en él como un método de seguridad que se pueda mantener (tenga en cuenta que me refiero a las comunicaciones SMTP, no al uso de TLS / SSL para proporcionar seguridad entre un cliente de correo y un correo). servidor). La razón por la que digo esto es la naturaleza inherente de TLS / SSL. Usted está buscando una conexión de conexión segura de punto a punto adaptada para un mecanismo de comunicación de salto múltiple.
Por lo tanto, incluso si fuerza el uso de TLS / SSL para sus conexiones SMTP, solo puede verificar que la conexión fue segura con un salto fuera de su servidor. Como la mayoría de las transmisiones de correo tienen varios saltos como este:
servidor de correo - > Solución AV - > Internet - > Solución AV - > Servidor de correo
Y el uso de soluciones de AV de terceros en la nube se está volviendo más prominente, es difícil asegurar que TLS se use para cada salto entre dos organizaciones.
En aras de la discusión (como he hecho esto), digamos que se toma el tiempo para asegurar ese tráfico SMTP entre dos sitios al verificar cada salto entre los sitios obliga a TLS. Todo está bien y es bueno para hoy, pero ¿qué sucede cuando la infraestructura cambia dentro de 5 años? Si no tiene cuidado, por ejemplo, cuando se cambia / reemplaza la solución AV, puede dejar fácilmente un salto sin forzar el TLS.
Solo quería lanzar esto como otra implementación TLS para la lluvia de ideas (y, por cierto, si se requiere un correo electrónico seguro, tomaría la ruta S / Mime para cifrar realmente el mensaje en el lado del remitente y descifrar en el lado del destinatario). Al igual que con cualquier otra herramienta, debe utilizar la herramienta adecuada para el trabajo correcto
"Si la única herramienta que tiene es un martillo, cada problema se convierte en un clavo"