ใช้ใบรับรอง TLS สำหรับการส่งที่ปลอดภัย

คุณใช้ใบรับรอง Transport Layer Security (TLS) เพื่อเข้ารหัสอีเมลของผู้ใช้ สำหรับการนำส่งขาเข้าและขาออกที่ปลอดภัยได้

วิธีการเข้าถึงใบรับรอง TLS

คุณเข้าถึงใบรับรอง Transport Layer Security (TLS) ขาเข้าและขาออกได้ 2 วิธีดังนี้

  • เรียกใช้คำสั่งต่อไปนี้

    openssl s_client -starttls smtp -connect [hostname]:25 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p'
    
  • ใช้ข้อมูลโค้ด Python ต่อไปนี้

    import smtplib
    import ssl
    
    connection = smtplib.SMTP()
    connection.connect('[hostname].')
    connection.starttls()
    print(ssl.DER_cert_to_PEM_cert(connection.sock.getpeercert(binary_form=True)))
    

สำหรับ [hostname] ให้ใช้ค่าที่ถูกต้องดังนี้

  • SMTP ขาเข้า - aspmx.l.google.com
  • ขาออก (การส่งต่อ SMTP) - smtp-relay.gmail.com
  • ขาออก (MSA) - smtp.gmail.com

ค้นหาวิธีอื่นๆ ในการเข้าถึงใบรับรอง TLS

หากต้องการดูวิธีอื่นๆ ในการเข้าถึงใบรับรอง ให้ค้นหาการแยก ใบรับรองจากเซิร์ฟเวอร์ TLS

โปรดศึกษาหลักเกณฑ์เกี่ยวกับใบรับรอง TLS ดังต่อไปนี้

  • ใบรับรองลงนามโดย GlobalSign R2 CA (GS Root R2)
  • อย่างน้อยที่สุด ให้เชื่อถือใบรับรองที่ระบุไว้ใน https://pki.goog/roots.pem
  • ใบรับรองจะได้รับการแชร์ระหว่างโฮสต์ต่างๆ
  • ใบรับรองแต่ละชุดจะมีวันที่หมดอายุกำหนดไว้ ระบบจะหมุนเวียนใบรับรองใหม่ก่อนวันที่นี้ และในขณะที่กำลัง ติดตั้งใช้งานใบรับรองใหม่ คุณจะใช้ใบรับรองใดก็ได้ในการเชื่อมต่อ
  • สำหรับการสื่อสารระหว่างไคลเอ็นต์และเซิร์ฟเวอร์ของ Gmail ข้อความจะได้รับการเข้ารหัส ผ่านการเชื่อมต่อ HTTPS ที่มีการเข้ารหัส 128 บิตโดยใช้ TLS 1.2 การเชื่อมต่อได้รับการเข้ารหัสและตรวจสอบสิทธิ์โดยใช้ AES_128_GCM กลไกการแลกเปลี่ยนคีย์คือ ECDHE_RSA
  • ระบบรองรับการสื่อสารระหว่าง Gmail กับไคลเอ็นต์และเซิร์ฟเวอร์ที่ไม่ใช่ Gmail โดยใช้ SSL3 ผ่าน TLS1.2 และไคลเอ็นต์จะเลือกจากรายการการเข้ารหัส การแลกเปลี่ยนคีย์ และความยาวบิต
  • บิตที่รองรับคือ 112/168 สำหรับ DES, 128 สำหรับ RC4 และ 128 หรือ 256 สำหรับ Advanced Encryption Standard (AES)