Jak je to MTA vs MTA? Pokud se nepletu, tak když už to chodí šifrovaně, tak stejně nikdo certifikáty nekontroluje...
Přesně tak. Protože to byste nedoručil většinu zpráv.
Pak je tu i otázka, co ověřovat. Celý MTA server má jeden certifikát, ale komunikuje za X domén. Takže stejně zkontrolujete maximálně důvěryhodnost certifikátu, ale už ne to, jestli souvisí s doménou odesilatele a příjemce.
Je to tak, ze kdyby to nekdo resil, tak 90+% mailu nedorucis. Navic i kdybys to hypoteticky chtel delat ty, tak si nijak nepomuzes, protoze nevis kolik dalsich MTA je v ceste mezi tebou a protistranou. Tudiz je to uplne nanic.
Jinak to samozrejme funguje, a pouziva se to, v uzavrenych systemech. Trebas de-mail.