Menggunakan sertifikat TLS untuk transmisi aman

Anda dapat menggunakan sertifikat Transport Layer Security (TLS) untuk mengenkripsi email pengguna Anda agar pengiriman masuk dan keluar aman.

Cara mengakses sertifikat TLS

Anda dapat mengakses sertifikat Transport Layer Security (TLS) masuk dan keluar dengan salah satu dari dua cara:

  • Jalankan perintah berikut:

    openssl s_client -starttls smtp -connect [hostname]:25 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p'
    
  • Gunakan cuplikan Python berikut:

    import smtplib
    import ssl
    
    connection = smtplib.SMTP()
    connection.connect('[hostname].')
    connection.starttls()
    print(ssl.DER_cert_to_PEM_cert(connection.sock.getpeercert(binary_form=True)))
    

Untuk [hostname], gunakan nilai yang benar sebagai berikut:

  • SMTP Masuk—aspmx.l.google.com
  • Keluar (SMTP relay)—smtp-relay.gmail.com
  • Outbound (MSA)—smtp.gmail.com

Telusuri cara lain untuk mengakses sertifikat TLS

Untuk menemukan cara lain mengakses sertifikat, telusuri mengekstraksi sertifikat dari server TLS.

Perhatikan pedoman tentang sertifikat TLS berikut:

  • Sertifikat ditandatangani oleh CA GlobalSign R2 (GS Root R2).
  • Setidaknya, percayai sertifikat yang tercantum di https://pki.goog/roots.pem.
  • Sertifikat dibagikan di seluruh host.
  • Setiap serangkaian sertifikat tertentu memiliki tanggal akhir masa berlaku. Sertifikat baru dirotasi sebelum tanggal ini dan saat sertifikat baru di-deploy, Anda dapat menggunakan salah satu sertifikat untuk koneksi.
  • Untuk komunikasi antara klien dan server Gmail, pesan dienkripsi melalui koneksi HTTPS dengan enkripsi 128-bit, menggunakan TLS 1.2. Koneksi dienkripsi dan diautentikasi menggunakan AES_128_GCM. Mekanisme pertukaran kunci adalah ECDHE_RSA.
  • Komunikasi antara klien dan server Gmail dan non-Gmail didukung menggunakan SSL3 melalui TLS1.2, dan klien memilih dari daftar cipher, pertukaran kunci, dan panjang bit.
  • Bit yang didukung adalah 112/168 untuk DES, 128 untuk RC4, dan 128 atau 256 untuk Advanced Encryption Standard (AES).