Eu li que o comando STARTTLS foi adicionado e pretendia substituir as portas SSL. Mas mesmo os principais servidores de e-mail como o google ainda usam portas SSL e não nos permitem usar portas clássicas com STARTTLS. Portanto, parece que a situação é bem oposta e as boas e velhas portas imap e smtp (pelo menos para fins de autenticação e envio de e-mails) estão obsoletas. É assim?
O STARTTLS foi realmente destinado a descontinuar as portas "duplicadas", uma com criptografia e outra sem, mas é o STARTTLS que está sendo efetivamente descontinuado.
A RFC 8314 deixa bem claro que as conexões TLS implícitas devem ser preferidas em relação às STARTTLS. Ele fornece instruções de configuração específicas para operadores de servidores de e-mail, incluindo um período de transição de vários anos em que TLS implícito e STARTTLS devem ser oferecidos.