為 Kaspersky Secure Mail Gateway 收到來自其他伺服器的郵件(充當伺服器角色)的情況配置 TLS 安全模式:
在這種情況下,Kaspersky Secure Mail Gateway 以非加密形式接收所有郵件。
在這種情況下,Kaspersky Secure Mail Gateway 使用 STARTTLS
指令要求發送電子郵件的伺服器使用 TLS 加密,但接受郵件,而無論伺服器的回應。
在這種情況下,傳送電子郵件的伺服器(用戶端)使用 STARTTLS
指令要求 Kaspersky Secure Mail Gateway 使用 TLS 加密。Kaspersky Secure Mail Gateway 回應 STARTTLS
指令並將伺服器憑證發送到用戶端,以及要求用戶端驗證伺服器憑證的真實性。在用戶端驗證了伺服器憑證的真實性後,會建立加密的 TLS 連線。
您可在 Kaspersky Secure Mail Gateway Web 介面主視窗的“加密金鑰”部分的“TLS”子部分中,建立或匯入 TLS 憑證。
僅在確定郵件伺服器支援的用戶端能夠提供可驗證的 TLS 憑證時,設定“請求”或“要求”模式。