私のPostfix EメールサーバーがSSLを使用していることをどうやって確認しますか?

私のPostfix EメールサーバーがSSLを使用していることをどうやって確認しますか?

Postfixバージョン3.6.4を実行しているUbuntuメールサーバーがあります。次の行を追加してSSLを使用するようにpostfixを設定しました/etc/postfix/main.cf

# TLS parameters
smtpd_tls_cert_file = /etc/letsencrypt/live/host-name.domain.name/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/host-name.domain.name/privkey.pem

Gmail アカウントからメールを正常に受信しました。電子メールがSSLで暗号化されていることを確認する方法は?

ベストアンサー1

postfixが暗号化されたEメールを受信して​​いる場合は、メールログを確認してください。それでは、次のような行があります。

2022-08-11T19:17:07.707481+01:00 eth6 postfix/smtpd[8401]: Anonymous TLS connection established from mail[1.2.3.4]: TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits) key-exchange ECDHE (P-256) server-signature RSA-PSS (2048 bits) server-digest SHA256

また、ローカルのsmtpポートにTelnetで接続してそれを入力するhelo motoと、ehlo b.orgサポートされている内容がわかります。250-STARTTLSTheに似た行を見つけてくださいmotob.org意味のない横説説であり、何でも構いません。

別の方法は、受信した電子メールの生出力を表示することです。次のような出力が表示されます。

Received: from mail.nowhere.com (mail.nowhere.com [2.3.4.5])
    (using TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits)
     key-exchange X25519 server-signature RSA-PSS (2048 bits) server-digest SHA256)
    (Client did not present a certificate)
    by gate.nowhere.com (Postfix) with ESMTPS id 9D3F880E984F
    for <[email protected]>; Fri, 15 Jul 2022 19:12:02 +0100 (BST

転送については、実行してtcpdumpGmailアカウントにメールを送信し、ASCII出力を確認してください。

おすすめ記事