跳至內容

使用 TLS 連線

您可以使用傳輸層安全性 (TLS) 連線傳送電子郵件。

如果使用 TLS 連線發生問題,檢查 TLS 是否已啟用,且是否具有正確的版本及正確的加密方式。如果問題持續存在,請聯絡 Sophos Email 支援部。

有關電子郵件加密的說明,請參見 安全郵件方法

注意

確保 TLS 1.3 已在您的電子郵件閘道上啟用,再強制將其執行到任何網域。否則與 Sophos 的連線會中斷,您也就無法寄送或接收電子郵件。需要的加密方式是「TLSv1.2+FIPS:kRSA+FIPS:!eNULL:!aNULL」

TLS 失敗

如果 Sophos Email 無法建立 TLS 連線,電子郵件就無法寄送。電子郵件會等待重新傳送 7 天。過了 7 天,電子郵件就會被刪除。

登入 TLS 連線錯誤

每次 Sophos Email 由於 TLS 失敗而無法寄送電子郵件時,其會在歷史日誌中建立新項目。

最後一次失敗後,項目會顯示由於 TLS 政策已加到日誌中,電子郵件已被刪除。項目具有以下格式:"Processing: Check TLS"

Sophos TLS 憑證詳細資料

這些是我們與 TLS 連線搭配使用的憑證詳細資料。

參數
一般名稱 *.api-upe.p.hmr.sophos.com
SAN DNS:*.api-upe.p.hmr.sophos.com, DNS:*.prod.hydra.sophos.com, DNS:api-upe.p.hmr.sophos.com
組織 SOPHOS LIMITED
位置 C=GBST=OxfordshireL=Abingdon,
序號 42:05:5f:21:c1:9b:e9:f0:e8:8a:bb:0c
簽名算法 sha256WithRSAEncryption
簽發者 C=BEO=GlobalSign nv-saCN=GlobalSign RSA OV SSL CA 2018

TLS 1.0 和 1.1 停止支持

自 2024 年 1 月 1 日起,傳輸層安全協定 (TLS) 1.0 和 1.1 不再支援入站和出站電子郵件傳遞。請參閱 TLS 版本 1.0 和 1.1 將會停用

TLSv1.0 和 TLSv1.1 都容易受到安全性攻擊,因此許多伺服器已經停止使用這些版本。

哪些人會受到影響?

如果郵件伺服器上目前使用 TLS 版本 1.0 和 1.1 的客戶沒有關閉這些版本,則可能會遇到 TLS 傳遞失敗錯誤。

如何排除

為了降低風險,您可以採取以下措施:

  • 請確保您的郵件伺服器不僅限於 TLSv1.0 或 TLSv1.1。
  • 請確保您的郵件伺服器上已關閉 TLSv1.0 或 TLSv1.1。
  • 請使用Sophos Email 支援的推薦 TLS 版本,例如 TLSv1.2 或 TLSv1.3。

    有關推薦的 TLS 版本的更多信息,請參閱TLS 驗證

郵件伺服器配置不當會導致電子郵件通訊中斷。