為 Kaspersky Secure Mail Gateway 收到來自其他伺服器的郵件(充當伺服器角色)的情況配置 TLS 安全模式:
在這種情況下,Kaspersky Secure Mail Gateway 以非加密形式接收所有郵件。
在這種情況下,Kaspersky Secure Mail Gateway 使用 STARTTLS
指令要求發送電子郵件的伺服器使用 TLS 加密,但接受郵件,而無論伺服器的回應。
在這種情況下,傳送電子郵件的伺服器(用戶端)使用 STARTTLS
指令要求 Kaspersky Secure Mail Gateway 使用 TLS 加密。Kaspersky Secure Mail Gateway 回應 準備開始 TLS
指令並將伺服器憑證傳送到用戶端,以及要求用戶端驗證伺服器憑證的真實性。在用戶端驗證了伺服器憑證的真實性後,會建立加密的 TLS 連線。
您可在 Kaspersky Secure Mail Gateway Web 介面主視窗的 “加密金鑰” 部分的 “TLS” 子部分中,建立或匯入 TLS 憑證。
僅在確定郵件伺服器支援的用戶端能夠提供可驗證的 TLS 憑證時,設定 “請求” 或 “要求” 模式。