يمكنك استخدام شهادات بروتوكول أمان طبقة النقل (TLS) لتشفير بريد المستخدمين من أجل تسليم الرسائل الواردة والصادرة بشكل آمن.
طريقة الدخول إلى شهادات طبقة النقل الآمنة (TLS)
يمكنك الوصول إلى شهادات بروتوكول أمان طبقة النقل (TLS) الواردة والصادرة بإحدى الطريقتَين التاليتَين:
تشغيل الأمر التالي:
openssl s_client -starttls smtp -connect [hostname]:25 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p'استخدام مقتطف python التالي:
import smtplib import ssl connection = smtplib.SMTP() connection.connect('[hostname].') connection.starttls() print(ssl.DER_cert_to_PEM_cert(connection.sock.getpeercert(binary_form=True)))
بالنسبة إلى [hostname]، استخدم القيمة الصحيحة كما يلي:
- بروتوكول نقل البريد البسيط (SMTP) الوارد:
aspmx.l.google.com - صادرة (توجيه SMTP)—
smtp-relay.gmail.com - الرسائل الصادرة (MSA)—
smtp.gmail.com
البحث عن طرق أخرى للوصول إلى شهادات TLS
للعثور على طرق أخرى للوصول إلى الشهادات، ابحث عن استخراج الشهادة من خادم TLS.
يُرجى ملاحظة الإرشادات التالية حول شهادات طبقة النقل الآمنة (TLS):
- يتم توقيع الشهادات من خلال GlobalSign R2 CA (GS Root R2).
- يجب أن تكون الشهادات المدرَجة في https://pki.goog/roots.pem موثوقة على الأقل.
- تتم مشاركة الشهادات عبر المضيفات.
- هناك تاريخ لانتهاء صلاحية أي مجموعة محددة من الشهادات. يتم استبدال الشهادات القديمة بشهادات جديدة قبل هذا التاريخ، وخلال عملية نشر الشهادات الجديدة، يمكنك استخدام أي من الشهادتين لإجراء عملية ربط.
- بالنسبة إلى التواصل بين برامج وخوادم Gmail، يتم تشفير الرسائل عبر اتصال HTTPS باستخدام تشفير بمعدل 128 بت، وذلك باستخدام الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS). يتم تشفير الاتصال والمصادقة عليه باستخدام AES_128_GCM. آلية تبادل المفاتيح هي ECDHE_RSA.
- يمكن إجراء عمليات التواصل بين Gmail والبرامج والخوادم غير التابعة لـ Gmail باستخدام SSL3 من خلال TLS1.2، ويختار البرنامج من قائمة الرموز وتبادل المفاتيح وأطوال البتات.
- تتضمّن وحدات البت المتوافقة 112/168 لمعيار DES و128 لمعيار RC4 و128 أو 256 لمعيار التشفير المتقدّم (AES).