Коли postfix надсилає електронний лист на інший сервер, то Postfix буде виконувати роль SMTP-клієнта . Тому вам потрібно посилатися на відповідний документ про SMTP-клієнт та TLS .
Щоб активувати функцію шифрування TLS для клієнта Postfix SMTP, вам потрібно покласти цей рядок main.cf
smtp_tls_security_level = may
Він поставить клієнт постфікса SMTP в режим Opportunistic-TLS, тобто транзакція SMTP шифрується, якщо сервер підтримує функцію STARTTLS ESMTP. В іншому випадку повідомлення надсилаються в поле.
Щоб дізнатись, зашифрована чи ні транзакція SMTP, збільште її smtp_tls_loglevel
до 1
smtp_tls_loglevel = 1
За допомогою цього конфігурації постфікс буде мати рядок журналу, як ця транзакція SMTP зашифрована.
postfix-2nd/smtp[66563]: Trusted TLS connection established to gmail-smtp-in.l.google.com[74.125.200.27]:25: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
Коли ви закінчите редагувати конфігураційний файл, тоді не забудьте виконати:
postfix reload
Щоб зміни набрали чинності.
Примітка. Ваша конфігурація вище охоплює лише сервер PostTP SMTP smtpd
, демон, який використовується для отримання електронної пошти.