Kullanıcılarınızın gelen ve giden postalarını güvenli bir şekilde teslim etmek için Taşıma Katmanı Güvenliği (TLS) sertifikalarını kullanabilirsiniz.
TLS sertifikalarına nasıl erişilir?
Gelen ve giden Taşıma Katmanı Güvenliği (TLS) sertifikalarına iki şekilde erişebilirsiniz:
Aşağıdaki komutu çalıştırın:
openssl s_client -starttls smtp -connect [hostname]:25 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p'Aşağıdaki Python snippet'ini kullanın:
import smtplib import ssl connection = smtplib.SMTP() connection.connect('[hostname].') connection.starttls() print(ssl.DER_cert_to_PEM_cert(connection.sock.getpeercert(binary_form=True)))
[hostname] ([anamakineadı]) için aşağıda belirtilen doğru değerleri kullanın:
- Gelen SMTP—
aspmx.l.google.com - Giden (SMTP iletme)—
smtp-relay.gmail.com - Giden (MSA)—
smtp.gmail.com
TLS sertifikalarına erişmenin başka yollarını arama
Sertifikalara erişmenin diğer yollarını bulmak için TLS sunucusundan sertifika çıkarma ifadesini arayın.
TLS sertifikalarıyla ilgili aşağıdaki yönergeleri göz önünde bulundurun:
- Sertifikalar GlobalSign R2 CA (GS Root R2) tarafından imzalanır.
- En azından https://pki.goog/roots.pem adresinde listelenen sertifikalara güvenin.
- Sertifikalar ana makineler arasında paylaştırılır.
- Tüm sertifika gruplarının kendi geçerlilik bitiş tarihleri vardır. Yeni sertifikalar bu tarihten önce döndürülür ve yeni sertifikalar dağıtılırken bağlantı için her iki sertifikayı da kullanabilirsiniz.
- Gmail istemcileri ile sunucuları arasındaki iletişimde iletiler, TLS 1.2 kullanılarak 128 bit şifrelemeli bir HTTPS bağlantısı üzerinden şifrelenir. Bağlantı, AES_128_GCM kullanılarak şifrelenir ve kimliği doğrulanır. Anahtar değişimi mekanizması ECDHE_RSA'dır.
- Gmail ile Gmail dışı istemciler ve sunucular arasındaki iletişim, TLS 1.2 aracılığıyla SSL3 kullanılarak desteklenir. İstemci, şifreler, anahtar değişimi ve bit uzunlukları listesinden seçim yapar.
- DES için 112/168, RC4 için 128 ve Gelişmiş Şifreleme Standardı (AES) için 128 veya 256 bit desteklenir.