Пытаюсь найти убедительные сведение о протоколе StartTLS.
С одной стороны, он новее SSL, вроде защищеннее, и даже «Яндекс рекомендуэ перейти на него».
С другой стороны, в гуглонете полно противоречивых мнений о нем, и вот самое скандальное из них:
Использования StartTLS следует избегать если это возможно.
SSL/TLS при невозможности установить защищенное при помощи шифрования и сертификатов соединение выдадут ошибку,
StartTLS начнет передачу данных в нешифрованном виде.
Полный текст статьи с обзором SSL, TLS и StartTLS здесь - https://server-gu.ru/ssl-tls-starttls/
А как считаете вы, лоровцы, где правда?