使用傳輸層安全標準 (TLS) 憑證進行安全傳輸

您可以使用傳輸層安全標準 (TLS) 憑證,加密使用者的郵件,確保內送和外寄郵件安全傳送。

如何存取傳輸層安全標準 (TLS) 憑證

您可以透過下列兩種方式之一,存取內送和外寄傳輸層安全標準 (TLS) 憑證:

  • 執行下列指令:

    openssl s_client -starttls smtp -connect [hostname]:25 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p'
    
  • 請使用下列 Python 程式碼片段:

    import smtplib
    import ssl
    
    connection = smtplib.SMTP()
    connection.connect('[hostname].')
    connection.starttls()
    print(ssl.DER_cert_to_PEM_cert(connection.sock.getpeercert(binary_form=True)))
    

請將 <主機名稱> 改成下方的正確值:

  • 內送 SMTP:aspmx.l.google.com
  • 外寄 (SMTP 中繼) - smtp-relay.gmail.com
  • Outbound (MSA) - smtp.gmail.com

搜尋存取傳輸層安全標準 (TLS) 憑證的其他方法

如要瞭解其他存取憑證的方式,請搜尋「extracting certificate from TLS server」(從 TLS 伺服器擷取憑證)。

請注意下列傳輸層安全標準 (TLS) 憑證相關規範:

  • 這些憑證是由 GlobalSign R2 CA (GS Root R2) 簽署。
  • 至少要信任 https://pki.goog/roots.pem 中列出的憑證。
  • 憑證可以通用於不同的主機。
  • 任何一組憑證都有到期日。系統會在上述日期前輪替新憑證,部署新憑證期間,您可以使用任一憑證建立連線。
  • 在 Gmail 用戶端與伺服器之間的通訊中,郵件會透過 HTTPS 連線以 128 位元加密,並使用 TLS 1.2 加密。連線會使用 AES_128_GCM 加密及驗證。金鑰交換機制為 ECDHE_RSA。
  • Gmail 與非 Gmail 用戶端和伺服器之間的通訊支援使用 SSL3 到 TLS1.2,且用戶端會從加密法、金鑰交換和位元長度清單中選擇。
  • 支援的位元數包括 DES 的 112/168 位元、RC4 的 128 位元,以及進階加密標準 (AES) 的 128 或 256 位元。