您可以使用傳輸層安全標準 (TLS) 憑證,加密使用者的郵件,確保內送和外寄郵件安全傳送。
如何存取傳輸層安全標準 (TLS) 憑證
您可以透過下列兩種方式之一,存取內送和外寄傳輸層安全標準 (TLS) 憑證:
執行下列指令:
openssl s_client -starttls smtp -connect [hostname]:25 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p'請使用下列 Python 程式碼片段:
import smtplib import ssl connection = smtplib.SMTP() connection.connect('[hostname].') connection.starttls() print(ssl.DER_cert_to_PEM_cert(connection.sock.getpeercert(binary_form=True)))
請將 <主機名稱> 改成下方的正確值:
- 內送 SMTP:
aspmx.l.google.com - 外寄 (SMTP 中繼) -
smtp-relay.gmail.com - Outbound (MSA) -
smtp.gmail.com
搜尋存取傳輸層安全標準 (TLS) 憑證的其他方法
如要瞭解其他存取憑證的方式,請搜尋「extracting certificate from TLS server」(從 TLS 伺服器擷取憑證)。
請注意下列傳輸層安全標準 (TLS) 憑證相關規範:
- 這些憑證是由 GlobalSign R2 CA (GS Root R2) 簽署。
- 至少要信任 https://pki.goog/roots.pem 中列出的憑證。
- 憑證可以通用於不同的主機。
- 任何一組憑證都有到期日。系統會在上述日期前輪替新憑證,部署新憑證期間,您可以使用任一憑證建立連線。
- 在 Gmail 用戶端與伺服器之間的通訊中,郵件會透過 HTTPS 連線以 128 位元加密,並使用 TLS 1.2 加密。連線會使用 AES_128_GCM 加密及驗證。金鑰交換機制為 ECDHE_RSA。
- Gmail 與非 Gmail 用戶端和伺服器之間的通訊支援使用 SSL3 到 TLS1.2,且用戶端會從加密法、金鑰交換和位元長度清單中選擇。
- 支援的位元數包括 DES 的 112/168 位元、RC4 的 128 位元,以及進階加密標準 (AES) 的 128 或 256 位元。