Gmail-暗号化の警告

最近、Gmailはドメインexample.comの送信者のサーバーが逐語的にこのメッセージ暗号化せず 、メッセージを表示するときにオープンロックを表示することを警告し始めました(詳細については、 Googleヘルプを参照してください)。 ヘルプセンター自体の文言は長い間誤解を招くものでした。受信したメッセージまたは下書きに赤いハッキングされたアイコンが表示される場合、これはその文字が暗号化されていないことを意味します。 。 これは、文字が暗号化されたプロトコルを使用して送信されなかったことのみを意味し、このロックは文字の暗号化とは関係ありません。 長い間、この言葉遣いは私を混乱させ、より経験豊富な同志が提案するまで間違った方向に「グーグル」でした。



というのは、警告の本質を理解した後、私はまだトピックについて何も見つけることができなかったので、この投稿は、最初は何も理解していなかった私と同じ人による説明がよりありそうだからです。 したがって、厳密に判断しないでください。



さて、この場合、Googleの推奨事項を実装し、送信メールサーバーとしてpostfixを使用する人のために安全に手紙を送信するには、/ etc / postfix / /etc/postfix/main.cf



追加するだけです(debianのパスが指定されています):



 smtp_use_tls = yes tls_high_cipherlist = ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK smtp_tls_mandatory_protocols = !SSLv2, !SSLv3 smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache #       
      
      





コメント内のアルゴリズムのヒントをありがとう、 J_o_k_e_R



その結果、レターのソースを表示すると、ヘッダーは次のようになります。



Received: from smtp.279.ru (smtp.279.ru. [77.220.185.16])

by mx.google.com with ESMTP id o79si14839747lfi.52.2016.02.15.04.15.43

for <deryabinsergey@gmail.com>;

Mon, 15 Feb 2016 04:15:43 -0800 (PST)









このようになります:



Received: from smtp.279.ru (smtp.279.ru. [77.220.185.16])

by mx.google.com with ESMTPS id d124si14810044lfg.170.2016.02.15.04.20.45

for <deryabinsergey@gmail.com>

(version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);

Mon, 15 Feb 2016 04:20:45 -0800 (PST)







もう一度言いますが、私がそのような「愚か者」であることが判明した場合、厳密に判断しないでください。



All Articles