Kaspersky Secure Mail Gateway 可以处理 TLS 协议 会话期间通过加密链接发送的电子邮件消息。
TLS 会话是一系列以下事件:
STARTTLS
命令要求服务器在 SMTP 交互期间使用 TLS。Ready to start TLS
命令发出响应,并将服务器证书发送到客户端。您可以为 Kaspersky Secure Mail Gateway 从另一个服务器接收邮件(作为服务器)或发送邮件到另一个服务器(作为客户端)的情况配置 TLS 安全模式。
一些邮件服务器使用未加密的通道在互联网上交换电子邮件。在应用程序中配置强制 TLS 加密将使其无法与此类服务器交换消息。为此,建议谨慎使用以下 TLS 安全设置:
默认情况下,应用程序会检查 TLS 加密的功能,但如果加密不可用,也不会终止连接。这可以确保与所有服务器进行数据交换,但不能保证通信通道的安全性。通过未加密通道传输的电子邮件可能会被黑客拦截、欺骗或修改。
为确保传输的邮件的真实性和机密性,建议在组织中使用的邮件客户端的设置中配置 S/MIME。
如果您在应用程序设置中选择使用 TLS 加密以确保数据安全传输,则需要安全证书(以下也称为“TLS 证书”)。您可以使用应用程序自动创建的默认证书,或添加您自己的证书。