当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 基于 Exchange 的环境中的机会 TLS 与强制 TLS |第 2 部分#12

作者:精品下载站 日期:2024-12-14 08:53:07 浏览:14 分类:玩电脑

基于 Exchange 的环境中的机会 TLS 与强制 TLS |第 2 部分#12


在本文中,我们将回顾基于 Exchange 的环境中 TLS 的两种“风格”。实现 TLS 的两种选项是机会性TLS 和强制TLS。

基于 Exchange 的服务器(本地 Exchange 和 Exchange Online)默认配置为使用机会 TLS 选项。

意思是,既然“对方”也支持TLS,那么将使用的邮件通信协议就是TLS。

机会主义 TLS 选项不适合我们想要设置强制需要的场景使用 TLS。例如,如果对方不支持 TLS,我们不愿意通过不安全通信线路继续邮件流。

不适合使用 机会主义 TLS 的其他场景是 - 我们想要的场景为识别过程定义特定规则,例如 - 要求“另一方”通过提供公共证书或包含特定主机\域名的证书来识别自己的身份。

注意:据我所知,机会主义 TLS 选项仅用于加密通信通道,但不用于实现识别过程另一个邮件服务器的身份。

Exchange 环境中的两种 TLS 风格

使用 TLS 加密两个邮件服务器之间的通信通道可以通过两种方式实现:

1.机会性 TLS

一种可以描述为“尽力而为”的方法。
当我们配置邮件服务器以使用机会主义 TLS

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯