Quando postfix invia e-mail ad altri server, Postfix fungerà da client SMTP . Pertanto è necessario fare riferimento al documento correlato sul client SMTP e TLS .
Per attivare la funzionalità di crittografia TLS per il client SMTP postfix, è necessario inserire questa riga main.cf
smtp_tls_security_level = may
Metterà il client SMTP postfix in modalità TLS Opportunistica, ovvero la transazione SMTP è crittografata se la funzione STARTTLS ESMTP è supportata dal server. Altrimenti, i messaggi vengono inviati in chiaro.
Per scoprire se la transazione SMTP è crittografata o meno, aumentare smtp_tls_loglevel
a 1
smtp_tls_loglevel = 1
Con questa configurazione, postfix avrà una riga di registro come questa transazione SMTP è crittografata.
postfix-2nd/smtp[66563]: Trusted TLS connection established to gmail-smtp-in.l.google.com[74.125.200.27]:25: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
Al termine della modifica del file di configurazione, ricordati di eseguire:
postfix reload
Per rendere effettive le modifiche.
Nota: la tua configurazione sopra copre solo il server SMTP Postfix smtpd
, un demone usato per ricevere e-mail.