Wenn Postfix E-Mails an einen anderen Server sendet , fungiert Postfix als SMTP-Client . Daher müssen Sie auf das zugehörige Dokument zu SMTP-Client und TLS verweisen .
Um die TLS-Verschlüsselungsfunktion für den Postfix-SMTP-Client zu aktivieren, müssen Sie diese Zeile eingeben main.cf
smtp_tls_security_level = may
Der Postfix-SMTP-Client wird in den Opportunistic-TLS-Modus versetzt, dh die SMTP-Transaktion wird verschlüsselt, wenn die STARTTLS ESMTP-Funktion vom Server unterstützt wird. Andernfalls werden Nachrichten im Klartext gesendet.
Erhöhen Sie smtp_tls_loglevel
auf 1 , um herauszufinden, ob die SMTP-Transaktion verschlüsselt ist oder nicht
smtp_tls_loglevel = 1
Mit dieser Konfiguration hat Postfix eine Protokollzeile, wie diese SMTP-Transaktion verschlüsselt ist.
postfix-2nd/smtp[66563]: Trusted TLS connection established to gmail-smtp-in.l.google.com[74.125.200.27]:25: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
Wenn Sie mit dem Bearbeiten der Konfigurationsdatei fertig sind, müssen Sie Folgendes ausführen:
postfix reload
Damit die Änderungen wirksam werden.
Hinweis: Ihre obige Konfiguration deckt nur den Postfix SMTP-Server ab smtpd
, einen Daemon, der zum Empfangen von E-Mails verwendet wird.