Vous pouvez utiliser des certificats TLS (Transport Layer Security) pour chiffrer les e-mails de vos utilisateurs afin de les distribuer de manière sécurisée (e-mails entrants et sortants).
Accéder aux certificats TLS
Vous pouvez accéder aux certificats TLS (Transport Layer Security) entrants et sortants de deux manières :
Exécutez la commande suivante :
openssl s_client -starttls smtp -connect [hostname]:25 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p'Utilisez l'extrait Python ci-après :
import smtplib import ssl connection = smtplib.SMTP() connection.connect('[hostname].') connection.starttls() print(ssl.DER_cert_to_PEM_cert(connection.sock.getpeercert(binary_form=True)))
Pour [nom hôte], choisissez l'une des valeurs ci-dessous en fonction du certificat demandé :
- SMTP entrant :
aspmx.l.google.com - Sortant (relais SMTP) :
smtp-relay.gmail.com - Sortant (MSA) :
smtp.gmail.com
Rechercher d'autres moyens d'accéder aux certificats TLS
Pour trouver d'autres moyens d'accéder aux certificats, recherchez extraction de certificat à partir du serveur TLS.
Veuillez noter ces éléments à propos des certificats TLS :
- Les certificats sont signés par l'autorité de certification GlobalSign R2 (GS Root R2).
- Faites au moins confiance aux certificats listés sur https://pki.goog/roots.pem.
- Les certificats sont partagés sur plusieurs hôtes.
- Tout jeu de certificats comporte une date d'expiration. Les nouveaux certificats sont déployés avant cette date. Pendant leur déploiement, vous pouvez utiliser l'un ou l'autre des certificats pour une connexion.
- Pour la communication entre les clients et les serveurs Gmail, les messages sont chiffrés via une connexion HTTPS avec un chiffrement 128 bits, à l'aide de TLS 1.2. La connexion est chiffrée et authentifiée à l'aide d'AES_128_GCM. Le mécanisme d'échange de clés est ECDHE_RSA.
- La communication entre Gmail et les clients et serveurs non Gmail est compatible avec SSL3 via TLS1.2. Le client choisit parmi une liste d'algorithmes de chiffrement, d'échanges de clés et de longueurs de bits.
- Les bits acceptés sont 112/168 pour DES, 128 pour RC4 et 128 ou 256 pour Advanced Encryption Standard (AES).