É estranhamente difícil descobrir exatamente como o SSL funciona com o email, pelo menos na medida em que respondo minha pergunta específica - quando eu me conecto ao gmail usando SSL, entendo que meu conectado é seguro e, portanto, todos os dados são criptografados entre MEU COMPUTADOR e o GMAIL SERVER . No entanto, isso é tudo que o SSL faz? Por exemplo, quando abro um email no meu computador, os dados entre o Mountain View (ou o que for) e minha casa são criptografados? Isso significa que, se eu enviar um e-mail para meu amigo que também usa o gmail com SSL / gmail seguro ativado, se eu enviar um e-mail também com um anexo à sua conta do gmail, esse e-mail e o anexo serão criptografados no meu computador, enviados para o GMail servidor, e, desde que meu amigo use SSL, ele também pode adquirir o email com segurança? Portanto, não há necessidade desses addons de criptografia do firefox? São apenas para algoritmos de criptografia mais robustos?
Então, em resumo, aqui está o que eu acho que aprendi (e fornece um resumo para outras pessoas lendo). POR FAVOR CORRIJA-ME SE EU ESTIVER ERRADO:
O Gmail envia e-mails para os servidores do Google com HTTP. O gmail também recupera e-mails dos servidores do Google com HTTP. quando você se conecta aos servidores do Google usando https (em vez de http), a conexão entre o cliente do Gmail e os servidores do Gmail é segura e os dados são criptografados entre os dois.
ao usar um cliente (thunderbird por exemplo), o SMTP é usado para enviar e-mails e o IMAP / POP é usado para recuperar e-mails. No nível de complemento / opções, você pode solicitar que esses clientes usem o TLC para as etapas SMTP e IMAP / POP.
Os servidores do Google provavelmente não usam TLS com SMTP ao enviar e-mails entre os servidores.
Conclusão - se você estiver usando o Gmail, sempre use HTTPS, mas saiba que não há criptografia entre os servidores do Google, mas no 'mundo externo' a conexão entre os clientes do Google (desde que use https) é segura. se estiver usando o thunderbird (ou outra coisa), ative o TLS.
Isso está correto?