전송 계층 보안 (TLS) 인증서를 사용하여 수신 및 발신 보안 전송을 위해 사용자의 메일을 암호화할 수 있습니다.
TLS 인증서에 액세스하는 방법
다음 두 가지 방법 중 하나로 수신 및 발신 전송 계층 보안 (TLS) 인증서에 액세스할 수 있습니다.
다음 명령어를 실행합니다.
openssl s_client -starttls smtp -connect [hostname]:25 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p'다음 python 스니펫을 사용합니다.
import smtplib import ssl connection = smtplib.SMTP() connection.connect('[hostname].') connection.starttls() print(ssl.DER_cert_to_PEM_cert(connection.sock.getpeercert(binary_form=True)))
[hostname]에는 다음 중 적합한 값을 사용합니다.
- 인바운드 SMTP—
aspmx.l.google.com - 아웃바운드 (SMTP 릴레이)—
smtp-relay.gmail.com - 아웃바운드 (MSA)—
smtp.gmail.com
TLS 인증서에 액세스하는 다른 방법 검색하기
인증서에 액세스하는 다른 방법을 찾으려면 TLS 서버에서 인증서 추출을 검색하세요.
다음은 TLS 인증서 관련 가이드라인입니다.
- 인증서는 GlobalSign R2 CA (GS Root R2)에 의해 서명됩니다.
- 최소한 https://pki.goog/roots.pem에 나열된 인증서를 신뢰합니다.
- 인증서는 호스트 간에 공유됩니다.
- 인증서 세트에는 만료일이 있습니다. 이 날짜 전에 새 인증서가 교체되며 새 인증서가 배포되는 동안 연결에 두 인증서를 모두 사용할 수 있습니다.
- Gmail 클라이언트와 서버 간의 통신에서 메일은 TLS 1.2를 사용하여 128비트 암호화된 HTTPS 연결을 통해 암호화됩니다. 연결은 AES_128_GCM을 사용하여 암호화되고 인증됩니다. 키 교환 메커니즘은 ECDHE_RSA입니다.
- Gmail과 Gmail 이외의 클라이언트 및 서버 간 통신은 SSL3~TLS1.2를 사용하여 지원되며 클라이언트는 암호화, 키 교환, 비트 길이 목록에서 선택합니다.
- 지원되는 비트는 DES의 경우 112/168, RC4의 경우 128, 고급 암호화 표준 (AES)의 경우 128 또는 256입니다.