TLS ハンド シェーク プロトコルは、サーバーとクライアントが相互に認証し、データを交換する前に暗号化アルゴリズムと暗号キーをネゴシエートすることができます。これにより盗聴やメール サーバー間の「なりすまし」を防ぎ、電子メール メッセージを安全に配信できるようになります。
電子メールのセキュリティを確保するには、さまざまな方法があります。
Public Key Infrastructure (PKI) を使用して、TLS はメールサーバー間の接続を暗号化します。これにより、外部からの攻撃や傍受からメッセージを保護します。
TLS (転送レイヤー セキュリティ)
TLS ではデジタル証明書を使用して、送信側(または受信側)のサーバーがその ID の示すサーバーであることを検証します。これにより、接続のなりすましを防ぐことができます。
PLAIN /LOGIN SMTP を使用し、送信側のメッセージ転送エージェント (MTA) の資格情報を検証することによって、セキュリティをさらに強化することができます。また、送信トラフィックに SMTP 認証資格情報を適用することもできます。詳細については、「SMTP 認証」を参照してください。 |
TLS 暗号化を使用できるように
外部ドメインからのインバウンド TLS を設定するためのワークフローの例を次に示します。TLS インバウンドを設定するときは、最も弱い検証から始めて、より厳しい設定の検証を繰り返して、設定が期待どおりに機能することを確認してください。
便宜的 TLS から始める
強制的 TLS への移行
上記の手順に引き続き、以下の手順を行います。
コモンネーム(CN)の一致を使用してクライアントの証明書の検証を調整するには、外部ドメインの管理者とのネゴシエーションが必要になる場合があります。例: ワイルドカードマッチング を参照してください。 |
外部ドメインへのアウトバンド TLS を設定するためのワークフローの例を次に示します。TLS アウトバンドを設定するときは、最も弱い検証から始めて、より厳しい設定の検証を繰り返して、設定が期待どおりに機能することを確認してください。
便宜的 TLS から始める
強制的 TLS への移行
上記の手順に引き続き、以下の手順を行います。