CentOS   发布时间:2022-04-02  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了centos – 如果TLS握手失败,如何更改sendmail回退行为?大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

概述

我有一台运行sendmail的CentOS 5.x服务器无法与某些各种收件人服务器协商TLs.我正在研究它. 与此同时,我注意到如果发生TLS握手错误,sendmail将不会再费力地使用标准的未加密传送方法.这是正常的行为吗? 如果(并且仅当)我明确地要求它用于域,我希望这个逻辑到位.例如,如果我在/ etc / mail / access中添加了TLS_SRV选项.在这种情况下,我没有.从本质上
我有一台运行sendmail的CentOS 5.x服务器无法与某些各种收件人服务器协商TLs.我正在研究它.

与此同时,我注意到如果发生TLS握手错误,sendmail将不会再费力地使用标准的未加密传送方法.这是正常的行为吗?

如果(并且仅当)我明确地要求它用于域,我希望这个逻辑到位.例如,如果我在/ etc / mail / access中添加了TLS_SRV选项.在这种情况下,我没有.从本质上讲,Sendmail只运行“机会主义TLS”.

到目前为止,我遇到的所有信息都表明这个问题是预期的行为并且是硬编码的…

按照http://www.sendmail.org/m4/starttls.html#disable_starttls

根据http://etutorials.org/Server+Administration/Sendmail/Part+II+Administration/Chapter+10.+Maintain+Security+with+sendmail/10.10+STARTTLS/

这两个模糊都表明,当另一方声称支持TLS时,try_tls功能是跳过TLS的唯一选项.我知道这是一个选项,但它很麻烦,因为这意味着我需要在出站域出现问题时手动创建例外.

还有其他方法让sendmail回退吗?

根据 this thread,回退功能tls_@R_348_4895@是 implemented in this patch.显然,这将在一定数量的TLS握手失败后自动使用纯文本.

截至本文,8.16还不是released,所以现在你必须使用/ etc / mail / access或/ etc / mail / access_db作为Seth suggested,并确保使用makemap hash / etc / mail重建.db / access<在/ etc /邮件/访问 至于全球使用tls_@R_348_4895@的安全风险;虑到这是从opportunistic TLS开始,我认为避免使用这个新选项只会有助于一些真正的边缘情况,其中收件人邮件服务器被临时重新配置并稍后更正.

大佬总结

以上是大佬教程为你收集整理的centos – 如果TLS握手失败,如何更改sendmail回退行为?全部内容,希望文章能够帮你解决centos – 如果TLS握手失败,如何更改sendmail回退行为?所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。