首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用OpenSSL测试SMTP安全性?

用OpenSSL测试SMTP安全性?
EN

Server Fault用户
提问于 2011-09-16 16:03:16
回答 1查看 5.7K关注 0票数 3

我正在准备部署一个新的SMTP服务器,我不知道如何确保它使用强加密。服务器软件是后缀,只运行SMTP。我在main.cf文件中添加了以下内容(从这里中窃取):

代码语言:javascript
复制
smtpd_tls_mandatory_ciphers = high
smtpd_tls_mandatory_exclude_ciphers = aNULL, MD5
smtpd_tls_security_level = encrypt
smtpd_tls_mandatory_protocols = TLSv1
# Also available with Postfix ≥ 2.5:
smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3

重新启动守护进程,一切似乎都如愿以偿,但我不知道如何测试是否只启用强密码器。下面允许我连接,但我不确定要使用哪个标志组合(-no_ssl3-no_tls1等)来确保只启用强加密。

代码语言:javascript
复制
openssl s_client -starttls smtp -crlf -connect mail.mysite.com:25
EN

回答 1

Server Fault用户

回答已采纳

发布于 2011-09-16 16:16:18

您可以使用-cipher <cipherspec>选项测试单个密码(有关此选项和如何编写密码规范的更多信息,请参见OpenSSL手册)。

在您的情况下,您可以指定所有不想使用的低级密码的密码规范,并且您的服务器应该拒绝此尝试。

您还应该测试您希望(单独)使用的密码,以确保它们正常工作。

票数 6
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/312242

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档