![Exchange メールフロー ルールの「TLS 暗号化が必要」により、電子メールの互換性の問題が発生する可能性がありますか?](https://rvso.com/image/756809/Exchange%20%E3%83%A1%E3%83%BC%E3%83%AB%E3%83%95%E3%83%AD%E3%83%BC%20%E3%83%AB%E3%83%BC%E3%83%AB%E3%81%AE%E3%80%8CTLS%20%E6%9A%97%E5%8F%B7%E5%8C%96%E3%81%8C%E5%BF%85%E8%A6%81%E3%80%8D%E3%81%AB%E3%82%88%E3%82%8A%E3%80%81%E9%9B%BB%E5%AD%90%E3%83%A1%E3%83%BC%E3%83%AB%E3%81%AE%E4%BA%92%E6%8F%9B%E6%80%A7%E3%81%AE%E5%95%8F%E9%A1%8C%E3%81%8C%E7%99%BA%E7%94%9F%E3%81%99%E3%82%8B%E5%8F%AF%E8%83%BD%E6%80%A7%E3%81%8C%E3%81%82%E3%82%8A%E3%81%BE%E3%81%99%E3%81%8B%3F.png)
TLS を強制する方法を示す図。
これは本質的に強制的な TLS です。Microsoft Exchange メールフロー ルールでは「TLS 暗号化が必要」が必要ですか?
Microsoft Exchange で電子メールの TLS 暗号化を強制すると、互換性の問題や、電子メールが送受信されないことが心配です。最悪の場合、誰かが電子メールを送信しても、私たちがそれを受信できず、TLS 暗号化できないために電子メールが返送されることになります。重要な電子メールを見逃したり、電子メールを送信したのに届かなかったと勘違いしたりするよりは、TLS 暗号化をしないほうがいいと思います。
Microsoft Exchange for Outlook で TLS が強制されていない場合、デフォルトの暗号化は何ですか?
ご清聴ありがとうございました
答え1
- 私の知る限り、組織と信頼できるパートナー組織の間で TLS を構成することにした場合、Exchange Online は強制 TLS を使用して信頼できる通信チャネルを作成できます。強制 TLS では、パートナー組織がメールを送信するためにセキュリティ証明書を使用して Exchange Online に認証する必要があります。これを行うには、パートナーが独自の証明書を管理する必要があります。Exchange Online では、受信者のメール プロバイダーに到達する前に、送信したメッセージを不正アクセスから保護するためにコネクタを使用します。詳細については、次のページを参照してください。Exchange Online が TLS を使用して電子メール接続を保護する方法
手順Exchange Online の強制 TLS を構成する。
- デフォルトでは、Exchange Online は常に日和見 TLS を使用します。つまり、Exchange Online は常に最初に最も安全なバージョンの TLS を使用して接続を暗号化しようとし、次に TLS 暗号のリストを順に試して、両者が合意できる暗号を見つけます。
参考までに、電子メールの暗号化に関する記事を見つけました。Office 365 で利用可能な電子メール暗号化オプションの比較