Gmail. Домен не зашифровал это сообщение.

Автор: | 27 июня 2022

Про­дол­жа­ем настра­и­вать postfix и рабо­ту почты в целом. В web интер­фей­се Gmail столк­нул­ся с отоб­ра­же­ни­ем пере­черк­ну­то­го зам­ка и над­пи­сью “домен domain.com не зашиф­ро­вал это сооб­ще­ние”.

На самом деле к шиф­ро­ва­нию это не име­ет ника­ко­го отно­ше­ния. Речь о пере­да­че пись­ма по не зашиф­ро­ван­но­му про­то­ко­лу. Реша­ет­ся это так.

В кон­фиг postfix нуж­но доба­вить (или скор­рек­ти­ро­вать) сле­ду­ю­щие стро­ки:

nano /etc/postfix/main.cf
# TLS
#smtp_tls_loglevel = 2
smtp_use_tls = yes
smtp_tls_mandatory_ciphers = high
smtp_tls_mandatory_protocols = !SSLv2, !SSLv3

tls_high_cipherlist = ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK

#smtpd_tls_loglevel = 2
smtpd_use_tls = yes
smtpd_tls_mandatory_ciphers = high
smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3

На пери­од отлад­ки я уби­рал сим­вол ком­мен­та­рия перед дирек­ти­ва­ми tls_loglevel и наблю­дал что про­ис­хо­дит в логах postfix. Спи­сок исполь­зу­е­мых алго­рит­мов собран на осно­ве реко­мен­да­ций mozilla — Security/Server Side TLS — MozillaWiki

Пере­чи­ты­ва­ем кон­фиг и про­ве­ря­ем.

systemctl reload postfix

До этих настро­ек в исход­ном заго­лов­ке пись­ма наблю­да­ли сле­ду­ю­щую кар­ти­ну:

После при­ме­не­ния настро­ек долж­но выгля­деть уже вот так:

И Gmail боль­ше не пока­зы­ва­ет пере­черк­ну­тый замок.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

*