Когда postfix отправляет электронную почту на другой сервер, postfix будет действовать как SMTP-клиент . Поэтому вам необходимо обратиться к соответствующему документу о SMTP-клиенте и TLS .
Чтобы активировать функцию шифрования TLS для SMTP-клиента с постфиксом, необходимо ввести эту строку в main.cf
smtp_tls_security_level = may
Он переведет SMTP-клиент с постфиксом в Opportunistic-TLS-режим, то есть транзакция SMTP будет зашифрована, если сервер поддерживает функцию STARTTLS ESMTP. В противном случае сообщения отправляются в открытом виде.
Чтобы узнать, зашифрована ли транзакция SMTP, увеличьте ее smtp_tls_loglevel
до 1.
smtp_tls_loglevel = 1
С этой конфигурацией postfix будет иметь строку журнала, как эта транзакция SMTP зашифрована.
postfix-2nd/smtp[66563]: Trusted TLS connection established to gmail-smtp-in.l.google.com[74.125.200.27]:25: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
Когда вы закончите редактирование файла конфигурации, не забудьте выполнить:
postfix reload
Чтобы изменения вступили в силу.
Примечание. Ваша конфигурация выше охватывает только SMTP-сервер Postfix smtpd
, демон, используемый для получения электронной почты.