Let's Encrypt于2015年正式推出,通过ACME(自动化证书管理环境)协议,让SSL证书的申请、验证和续订实现了全自动。短短十年间,全球HTTPS加密普及率从不到50%跃升至超过95%。浏览器对HTTP站点强制显示红色“不安全”警告,更是在用户侧形成了强大的倒逼机制。
与此同时,S/MIME邮件加密技术在1995年就已诞生,其首个正式标准RFC 2311于1998年确立,比ACME协议的RFC 8555(2019年)早了整整21年。然而二十多年过去了,邮件加密的普及率仍然低得惊人,一项覆盖27年、涉及8100多万封邮件的研究显示,仅5.46%的用户用过加密,加密邮件占比仅0.06%。
同样是加密,为什么邮件比HTTPS难了这么多?
HTTPS的普及,是一场由“自动化”和“UI警示”双轮驱动的革命。
这套组合拳的效果立竿见影:技术层面让加密变得零门槛,用户层面让“不加密”变得不可接受。
反观邮件加密,S/MIME虽然早在1998年就成为标准,但普及率始终上不去。主要有三大门槛:
HTTPS和S/MIME虽然都依赖PKI(公钥基础设施),但自动化的难度完全不在一个量级:
HTTPS普及过程中,最关键的推动力未必是技术本身,而是浏览器UI的“不安全”警告。
当用户在地址栏看到“不安全”三个红色大字,第一反应是警觉和回避。这种直观的视觉警示,让“加密”从一个技术选项变成了用户期待的默认配置。网站所有者为了不让用户流失,不得不尽快部署SSL证书。
但邮件客户端在这个问题上一直缺位。传统邮件客户端(Outlook、Thunderbird、Apple Mail等)对未加密邮件没有任何视觉警示。用户收了一辈子明文邮件,从未收到过任何“不安全”的提醒,自然也就没有动力去改变。
零信 AI邮的设计理念,正是同时解决“自动化”和“可视化”两大问题:
1. 自动化层面
借鉴ACME协议的成功经验,实现了邮件证书的全自动管理:
2. 可视化层面
零信AI邮借鉴浏览器的“不安全”警示机制,在邮件客户端中实现了创新的UI展示:
这套UI体系的逻辑非常清晰:没有加密和签名的邮件,用户一眼就能看到“不安全”;有加密和签名的邮件,用户一眼就能看到发件人的可信身份级别。就像浏览器用“不安全”三个字倒逼网站部署HTTPS一样,零信AI邮用直观的视觉标识让邮件安全变得“看得见”。
让每一封不安全邮件都无所遁形,让每一封安全邮件都身份分明。
HTTPS的普及证明了一条真理:加密的普及,不能靠用户的自发学习,而要靠技术的自动化和“不加密”的不可接受。
今天HTTPS的成就,就是明天S/MIME可以到达的地方。零信 AI邮的目标,就是让邮件加密像HTTPS一样,成为默认、无感的基础设施。技术层面实现全自动,用户层面让“不安全”一目了然。
当每一封未加密的邮件都显示“不安全”警告,当每一封已加密的邮件都清晰展示发件人的可信身份,邮件加密的普及就不再是一个技术问题,而是一个时间问题。
免费自动化配置S/MIME邮件证书,自动化实现端到端邮件加密,让普及电子邮件加密不再有门槛,普惠保障全球电子邮件安全。
浏览器普及了HTTPS,零信 AI邮将普及S/MIME。两条路,同一个答案:自动化。