当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 交换强制 TLS |安全邮件流故障排除和验证 |第 12#12 部分

作者:精品下载站 日期:2024-12-14 08:53:54 浏览:14 分类:玩电脑

交换强制 TLS |安全邮件流故障排除和验证 |第 12#12 部分


在本文中,我们将回顾与基于 TLS 通信的邮件流程场景相关的三个主题。

  1. 验证邮件服务器 TLS 配置

在一个场景中,我们创建了所有必需的 TLS 配置,但由于某种原因,邮件通信失败。我们需要能够了解问题的原因是什么,例如,我们的邮件服务器配置设置或与目标邮件服务器 TLS 设置相关的内容。

为了能够检查特定的 TLS 设置,我们可以使用名为 CheckTLS.com 的有用 Web 工具来验证。

  1. 使用 ExRCA 读取和分析邮件标头

如果我们想要验证邮件通信是否使用 TLS 实现,我们可以检查隐藏在每封邮件的邮件标头中的信息。

在本节中,我们将回顾如何从邮件标头复制信息以及如何使用 Microsoft Web 工具 ExRCA(Exchange 远程连接分析器)分析该信息。

  1. 测试邮件服务器的强制 TLS 设置

在最后一部分中,我们将回顾如何使用名为 JBMail Plus 的优秀邮件客户端来测试 TLS 通信。

使用 CheckTLS.com Web 测试工具验证邮件服务器 TLS 配置

从技术上讲,当使用强制 TLS 选项时,实现不必包含强制性要求,其中目标邮件服务器需要通过出示服务器证书来证明其身份。

如果我们将邮件连接器配置为“要求”目标服务器通过提供服务器证书来证明其身份,或者如果我们请求特定类型的服务器证书,例如由受信任的服务器提供的“服务器公共证书” CA

如果我们遇到通信故障,则很难找到故障的具体原因。

如果邮件服务器(我们的邮件服务器和目标邮件服务器)包含提供包含有关通信失败的可能原因的信息的日志文件的选项,我们可以尝试读取此日志文件以更好地理解,但在事实上,读取这个日志文件的任务并不是太容易和直接。

好消息是我们可以选择使用名为 CheckTLS.com 的免费网络工具。

为了能够演示 CheckTLS.com Web 工具的使用,我们使用以下场景:

作为业务合作伙伴的两个不同组织,为其发送的邮件配置强制 TLC 选项伙伴。

当域名 thankyouforsharing.org 所代表的组织的收件人向 o365pilot.com 发送电子邮件时,o365pilot.com 邮件服务器将要求邮件会话使用 TLS 实现,此外,“源收件人”的邮件服务器(

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯