Об использовании протокола TLS в работе Kaspersky Secure Mail Gateway

Протокол TLS (Transport Layer Security – безопасность транспортного уровня, далее также "TLS") – это протокол шифрования соединения между двумя серверами, обеспечивающий защищенную передачу данных между узлами сети Интернет.

Сеанс с использованием протокола TLS (далее также TLS-сеанс) – это последовательность следующих событий:

  1. Сервер, с которого отправляются сообщения электронной почты (Клиент), устанавливает соединение с сервером, на который отправляются сообщения электронной почты (Сервер).
  2. Серверы начинают взаимодействие по протоколу SMTP.
  3. Клиент с помощью команды STARTTLS предлагает Серверу использовать TLS в рамках SMTP-взаимодействия.
  4. Если Сервер может использовать TLS, он отвечает командой Ready to start TLS и отправляет Клиенту сертификат Сервера.
  5. Клиент принимает сертификат и, если на нем настроены необходимые значения параметров, проверяет подлинность сертификата Сервера.
  6. Клиент и Сервер включают режим шифрования данных.
  7. Серверы выполняют обмен данными.
  8. Сеанс заканчивается.

Вы можете настроить режим TLS-безопасности для ситуаций, когда Kaspersky Secure Mail Gateway принимает сообщения от другого сервера (действует как Сервер) или пересылает сообщения на другой сервер (действует как Клиент), а также настроить параметры TLS для отдельных доменов и групп доменов, использующих один и тот же IP-адрес.

См. также

Домены и настройка маршрутизации электронной почты

Добавление записи в транспортную таблицу и настройка маршрутизации электронной почты (transport_map)

Добавление локального домена (relay_domain)

Удаление записи из транспортной таблицы

Изменение маршрутизации электронной почты для домена (transport_map)

Настройка TLS-безопасности для входящих сообщений электронной почты

Настройка TLS-безопасности для исходящих сообщений электронной почты

О DKIM-подписи к исходящим сообщениям

Включение и отключение добавления DKIM-подписи к исходящим сообщениям

Подготовка к добавлению DKIM-подписи к исходящим сообщениям

Добавление DKIM-подписи к сообщениям с адресов определенного домена

Создание TLS-сертификата

Удаление TLS-сертификата

Подготовка самоподписанного TLS-сертификата к импорту

Подготовка TLS-сертификата, подписанного центром сертификации, к импорту

Импорт TLS-сертификата из файла

В начало