คุณใช้ใบรับรอง Transport Layer Security (TLS) เพื่อเข้ารหัสอีเมลของผู้ใช้ สำหรับการนำส่งขาเข้าและขาออกที่ปลอดภัยได้
วิธีการเข้าถึงใบรับรอง TLS
คุณเข้าถึงใบรับรอง Transport Layer Security (TLS) ขาเข้าและขาออกได้ 2 วิธีดังนี้
เรียกใช้คำสั่งต่อไปนี้
openssl s_client -starttls smtp -connect [hostname]:25 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p'ใช้ข้อมูลโค้ด Python ต่อไปนี้
import smtplib import ssl connection = smtplib.SMTP() connection.connect('[hostname].') connection.starttls() print(ssl.DER_cert_to_PEM_cert(connection.sock.getpeercert(binary_form=True)))
สำหรับ [hostname] ให้ใช้ค่าที่ถูกต้องดังนี้
- SMTP ขาเข้า -
aspmx.l.google.com - ขาออก (การส่งต่อ SMTP) -
smtp-relay.gmail.com - ขาออก (MSA) -
smtp.gmail.com
ค้นหาวิธีอื่นๆ ในการเข้าถึงใบรับรอง TLS
หากต้องการดูวิธีอื่นๆ ในการเข้าถึงใบรับรอง ให้ค้นหาการแยก ใบรับรองจากเซิร์ฟเวอร์ TLS
โปรดศึกษาหลักเกณฑ์เกี่ยวกับใบรับรอง TLS ดังต่อไปนี้
- ใบรับรองลงนามโดย GlobalSign R2 CA (GS Root R2)
- อย่างน้อยที่สุด ให้เชื่อถือใบรับรองที่ระบุไว้ใน https://pki.goog/roots.pem
- ใบรับรองจะได้รับการแชร์ระหว่างโฮสต์ต่างๆ
- ใบรับรองแต่ละชุดจะมีวันที่หมดอายุกำหนดไว้ ระบบจะหมุนเวียนใบรับรองใหม่ก่อนวันที่นี้ และในขณะที่กำลัง ติดตั้งใช้งานใบรับรองใหม่ คุณจะใช้ใบรับรองใดก็ได้ในการเชื่อมต่อ
- สำหรับการสื่อสารระหว่างไคลเอ็นต์และเซิร์ฟเวอร์ของ Gmail ข้อความจะได้รับการเข้ารหัส ผ่านการเชื่อมต่อ HTTPS ที่มีการเข้ารหัส 128 บิตโดยใช้ TLS 1.2 การเชื่อมต่อได้รับการเข้ารหัสและตรวจสอบสิทธิ์โดยใช้ AES_128_GCM กลไกการแลกเปลี่ยนคีย์คือ ECDHE_RSA
- ระบบรองรับการสื่อสารระหว่าง Gmail กับไคลเอ็นต์และเซิร์ฟเวอร์ที่ไม่ใช่ Gmail โดยใช้ SSL3 ผ่าน TLS1.2 และไคลเอ็นต์จะเลือกจากรายการการเข้ารหัส การแลกเปลี่ยนคีย์ และความยาวบิต
- บิตที่รองรับคือ 112/168 สำหรับ DES, 128 สำหรับ RC4 และ 128 หรือ 256 สำหรับ Advanced Encryption Standard (AES)