<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Do you say that from a political sense or from a technical sense of<br>
the S/MIME spec?  I regularly don't sign my emails for a host of<br>
reasons even though I encrypt them.</blockquote><div><br></div><div>S/MIME presumably allows it, as messages done this way are still readable without errors. But normally you want to authenticate after encryption, right? Otherwise there can be odd attacks based on bit-flipping that can result in a message that decrypts successfully but doesn't say what the sender thought they said. There have been a bunch of crypto exploits based on this technique over the years. </div></div></div></div>