Opportunistic TLS, başlangıçta şifresiz kurulan bir bağlantının (örn. SMTP) STARTTLS komutuyla mümkünse şifrelemeye yükseltilmesidir. Karşı taraf destekliyorsa şifreli, desteklemiyorsa düz devam eder.
Nerede Kullanılır?
- E-posta (SMTP, IMAP, POP3) STARTTLS
- XMPP ve bazı diğer protokoller
Sınırı
Şifreleme zorunlu olmadığından, aradaki bir saldırgan yükseltmeyi engelleyebilir (downgrade). Bunu önlemek için e-postada MTA-STS ve DANE önerilir. Sunucunuz için geçerli sertifika gerekir — SSL sayfamıza bakın.