我有一个具有自签名证书的Exchange 2016服务器,问题是当我向gmail发送邮件时,它会转到垃圾邮件,并说“消息未加密”。我已从Exchange证书向导将证书分配给SMTP。我发送的邮件来自Outlook。
get-SendConnector | fl输出
addressSpaces : {SMTP:*;1}
AuthenticationCredential :
CloudServicesMailEnabled : False
Comment :
ConnectedDomains : {}
ConnectionInactivityTimeOut : 00:10:00
ConnectorType : Default
DNSRoutingEnabled : True
DomainSecureEnabled : False
Enabled : True
ErrorPolicies : Default
ForceHELO : False
Fqdn : exchange.*******.com
FrontendProxyEnabled : False
HomeMTA : Microsoft MTA
HomeMtaServerId : EXCHANGE
Identity : *******
IgnoreSTARTTLS : False
IsScopedConnector : False
IsSmtpConnector : True
MaxMessageSize : 35 MB (36,700,160 bytes)
Name : ******
Port : 25
ProtocolLoggingLevel : None
Region : NotSpecified
RequireOorg : False
RequireTLS : False
SmartHostAuthMechanism : None
SmartHosts : {}
SmartHostsString :
SmtpMaxMessagesPerConnection : 20
SourceIPAddress : 0.0.0.0
SourceRoutingGroup : Exchange Routing Group (DWBGZMFD01QNBJR)
SourceTransportServers : {EXCHANGE}
TlsAuthLevel :
TlsCertificateName :
TlsDomain :
UseExternalDNSServersEnabled : False发布于 2017-12-25 10:03:52
问题不在exchange服务器上,Cisco中的ESMTP检查功能(默认启用)正在丢弃数据包。我已经禁用了ESMTP检查功能,现在允许启用TLS的电子邮件。
发布于 2017-12-11 18:57:32
下面假设您的Exchange服务器正在向第三方系统发送电子邮件。如果您的Exchange服务器正在将电子邮件中继到第三方服务器(例如反垃圾邮件/防病毒)环境,则需要在那里配置StartTLS。
您需要在Exchange环境中配置STARTTLS。若要排除故障,应执行以下操作:
1.)检查Exchange上是否启用了STARTTLS (有关如何操作,请参见这里 )
2.)检查是否有绑定到Exchange的有效SSL证书(有关说明,请参见这里 )。顺便说一句,分配证书的最佳选项是通过powershell,因为我已经看到,在分配证书时,GUI通常不像预期的那样工作。
3.)检查是否将IgnoreSTARTTLS设置为true (应该为false):
get-SendConnector -identity [send connector name] | set-SendConnector -IgnoreSTARTTLS: $false之后,重新启动Microsoft传输服务。
https://serverfault.com/questions/888446
复制相似问题