Назад | Перейти на главную страницу

Можно ли настроить Exchange так, чтобы все исходящие электронные письма в определенный домен проходили через TLS?

И что, если в этом домене не включен TLS, отправка электронной почты не удастся? Я искал настройку соединителей отправки SMTP, но, похоже, нет возможности принуждать TLS?

Да, если вы используете Exchange 2007 или 2010, просто создайте соединитель отправки и укажите рассматриваемый домен как удаленный.

Затем используйте powershell, чтобы включить или отключить TLS. Обязательно настройте сертификат с помощью Get-ExchangeCertificate и Новый-ExchangeCertificate. Обратите внимание, что по умолчанию срок действия составляет один год.

Затем отредактируйте соединитель отправки, чтобы использовать TLS с TLSSendDomainSecureList ...

Вот пошаговая инструкция: http://technet.microsoft.com/en-us/library/bb123543.aspx

Я не могу вспомнить точное местоположение настройки в Exchange 2007, но в Exchange 2003 есть диалоговое окно «Безопасность исходящего трафика» в настройках соединителя, где вы можете снять отметку со всех параметров (анонимный, окна), кроме TLS, что фактически обеспечивает соблюдение TLS.