谷歌目前正在舍弃老旧的SSLv3和RC4安全协议,且从6月14日起,Gmail的IMAP和POP服务将会跟SMTP服务一样拒绝接受来自使用这些协议进行的连接。
可能意识到这件事并没有引起所有人的重视,谷歌给用户和系统管理员预留了调整适应的时间,“可能需要30多天的时间才会完全禁止用户连接”仍然运行这些协议的客户端。
其实,多数客户端已经开始更多的TLS版本了。到期后,如果尝试连接SSLv3或RC4协议,系统管理员就会收到错误提示,而app开发人员也可能会收到升级的告警信息。
自IETF宣布SSLv3不力的消息已过去一年,而RC4多年以来也饱受诟病。所以,如果邮件app提醒用户“立即升级”,其实用户提问的问题应该是为何这一天姗姗来迟。

