使用 TLS 連線
您可以使用傳輸層安全性 (TLS) 連線傳送電子郵件。
如果使用 TLS 連線發生問題,檢查 TLS 是否已啟用,且是否具有正確的版本及正確的加密方式。如果問題持續存在,請聯絡 Sophos Email 支援部。
有關電子郵件加密的說明,請參見 安全郵件方法。
注意
確保 TLS 1.3 已在您的電子郵件閘道上啟用,再強制將其執行到任何網域。否則與 Sophos 的連線會中斷,您也就無法寄送或接收電子郵件。需要的加密方式是「TLSv1.2+FIPS:kRSA+FIPS:!eNULL:!aNULL」
TLS 失敗
如果 Sophos Email 無法建立 TLS 連線,電子郵件就無法寄送。電子郵件會等待重新傳送 7 天。過了 7 天,電子郵件就會被刪除。
登入 TLS 連線錯誤
每次 Sophos Email 由於 TLS 失敗而無法寄送電子郵件時,其會在歷史日誌中建立新項目。
最後一次失敗後,項目會顯示由於 TLS 政策已加到日誌中,電子郵件已被刪除。項目具有以下格式:"Processing: Check TLS"。
Sophos TLS 憑證詳細資料
這些是我們與 TLS 連線搭配使用的憑證詳細資料。
| 參數 | 值 |
|---|---|
| 一般名稱 | *.api-upe.p.hmr.sophos.com |
| SAN | DNS:*.api-upe.p.hmr.sophos.com, DNS:*.prod.hydra.sophos.com, DNS:api-upe.p.hmr.sophos.com |
| 組織 | SOPHOS LIMITED |
| 位置 | C=GB、ST=Oxfordshire、L=Abingdon, |
| 序號 | 42:05:5f:21:c1:9b:e9:f0:e8:8a:bb:0c |
| 簽名算法 | sha256WithRSAEncryption |
| 簽發者 | C=BE、O=GlobalSign nv-sa、CN=GlobalSign RSA OV SSL CA 2018 |
TLS 1.0 和 1.1 停止支持
自 2024 年 1 月 1 日起,傳輸層安全協定 (TLS) 1.0 和 1.1 不再支援入站和出站電子郵件傳遞。請參閱 TLS 版本 1.0 和 1.1 將會停用。
TLSv1.0 和 TLSv1.1 都容易受到安全性攻擊,因此許多伺服器已經停止使用這些版本。
哪些人會受到影響?
如果郵件伺服器上目前使用 TLS 版本 1.0 和 1.1 的客戶沒有關閉這些版本,則可能會遇到 TLS 傳遞失敗錯誤。
如何排除
為了降低風險,您可以採取以下措施:
- 請確保您的郵件伺服器不僅限於 TLSv1.0 或 TLSv1.1。
- 請確保您的郵件伺服器上已關閉 TLSv1.0 或 TLSv1.1。
-
請使用Sophos Email 支援的推薦 TLS 版本,例如 TLSv1.2 或 TLSv1.3。
有關推薦的 TLS 版本的更多信息,請參閱TLS 驗證 。
郵件伺服器配置不當會導致電子郵件通訊中斷。