Ssl 如何在Gmail上实施TLS(Gsuite Basic)

Ssl 如何在Gmail上实施TLS(Gsuite Basic),ssl,gmail,google-workspace,Ssl,Gmail,Google Workspace,我想对特定组织/域的所有来自gmail(gsuite basic)的入站/出站电子邮件严格执行TLS。我确实读过这篇文章: 它要求创建一个地址列表来设置入站/出站规则以强制TLS。但是,我希望强制实施TLS,而不考虑地址,并希望启用以下行为: 传出邮件:邮件将不会被传递,并将反弹。您将收到未送达报告(NDR)。只进行了一次发送尝试(不再尝试) 传入邮件:邮件将被拒绝,但不会通知您,尽管发件人将收到NDR 关于如何做到这一点,你有什么建议吗?你不能这么做,事实上,这是基于本文第6点: “您必须

我想对特定组织/域的所有来自gmail(gsuite basic)的入站/出站电子邮件严格执行TLS。我确实读过这篇文章:

它要求创建一个地址列表来设置入站/出站规则以强制TLS。但是,我希望强制实施TLS,而不考虑地址,并希望启用以下行为:

传出邮件:邮件将不会被传递,并将反弹。您将收到未送达报告(NDR)。只进行了一次发送尝试(不再尝试)

传入邮件:邮件将被拒绝,但不会通知您,尽管发件人将收到NDR


关于如何做到这一点,你有什么建议吗?

你不能这么做,事实上,这是基于本文第6点:

“您必须创建域或地址列表以强制任何入站或出站邮件符合TLS”

默认情况下,Gmail将使用TLS,但是,如果目标域无法建立TLS连接,Gmail将进行不安全的连接。然而,现在所有的域都默认建立TLS连接并通过它传输数据。很少有域不支持TLS连接

因此,首先,您应该知道您通常接触的哪些域不支持TLS连接,并在TLS符合性规则中列出。 此策略的思想不是制作一个很长的域列表,而是只列出一些客户已经知道他们不支持TLS连接的域,因此将它们列在TLS上

有一项功能用于更高级别的消息加密,但可用于G Suite Enterprise edition:

事实上,解决办法可能是先将电子邮件发送和接收到外部服务器,这样您就可以实现这一目标

如果是这种情况,您应该设置:

设置入站邮件网关:

设置出站邮件网关:


考虑一个第三方工具:

你不能这样做,事实上,这篇文章基于第6点。

“您必须创建域或地址列表以强制任何入站或出站邮件符合TLS”

默认情况下,Gmail将使用TLS,但是,如果目标域无法建立TLS连接,Gmail将进行不安全的连接。然而,现在所有的域都默认建立TLS连接并通过它传输数据。很少有域不支持TLS连接

因此,首先,您应该知道您通常接触的哪些域不支持TLS连接,并在TLS符合性规则中列出。 此策略的思想不是制作一个很长的域列表,而是只列出一些客户已经知道他们不支持TLS连接的域,因此将它们列在TLS上

有一项功能用于更高级别的消息加密,但可用于G Suite Enterprise edition:

事实上,解决办法可能是先将电子邮件发送和接收到外部服务器,这样您就可以实现这一目标

如果是这种情况,您应该设置:

设置入站邮件网关:

设置出站邮件网关:

认为第三方工具为: