![Может ли «Требовать шифрование TLS» в правилах почтового потока Exchange вызывать проблемы совместимости электронной почты?](https://rvso.com/image/756809/%D0%9C%D0%BE%D0%B6%D0%B5%D1%82%20%D0%BB%D0%B8%20%C2%AB%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D1%82%D1%8C%20%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%20TLS%C2%BB%20%D0%B2%20%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0%D1%85%20%D0%BF%D0%BE%D1%87%D1%82%D0%BE%D0%B2%D0%BE%D0%B3%D0%BE%20%D0%BF%D0%BE%D1%82%D0%BE%D0%BA%D0%B0%20Exchange%20%D0%B2%D1%8B%D0%B7%D1%8B%D0%B2%D0%B0%D1%82%D1%8C%20%D0%BF%D1%80%D0%BE%D0%B1%D0%BB%D0%B5%D0%BC%D1%8B%20%D1%81%D0%BE%D0%B2%D0%BC%D0%B5%D1%81%D1%82%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8%20%D1%8D%D0%BB%D0%B5%D0%BA%D1%82%D1%80%D0%BE%D0%BD%D0%BD%D0%BE%D0%B9%20%D0%BF%D0%BE%D1%87%D1%82%D1%8B%3F.png)
Изображение того, как я принудительно включаю TLS.
По сути, это принудительный TLS. Должно ли «Требовать шифрование TLS» быть обязательным для правил почтового потока Microsoft Exchange?
Меня беспокоят проблемы совместимости, электронные письма не отправляются и не принимаются, если я принудительно включаю шифрование TLS в Microsoft Exchange для электронной почты. В худшем случае кто-то отправляет электронное письмо, а мы его не получаем, они получают сообщение об отказе, потому что оно не может быть зашифровано TLS. Я бы лучше не стал использовать шифрование TLS, чем пропустил бы важные электронные письма или решил, что отправил свое электронное письмо, а оно так и не дошло.
Какое шифрование используется по умолчанию, если TLS не используется принудительно в Microsoft Exchange для Outlook?
Спасибо за внимание
решение1
- Насколько мне известно, если вы решили настроить TLS между своей организацией и доверенной партнерской организацией, Exchange Online может использовать принудительный TLS для создания доверенных каналов связи. Принудительный TLS требует, чтобы ваша партнерская организация прошла аутентификацию в Exchange Online с сертификатом безопасности для отправки вам почты. Вашему партнеру потребуется управлять собственными сертификатами, чтобы сделать это. В Exchange Online мы используем коннекторы для защиты отправляемых вами сообщений от несанкционированного доступа до того, как они поступят к поставщику электронной почты получателя. Более подробную информацию можно найти по адресу:Как Exchange Online использует TLS для защиты соединений электронной почты
Шаги длянастройка принудительного TLS для Exchange Online.
- По умолчанию Exchange Online всегда использует оппортунистический TLS. Это означает, что Exchange Online всегда сначала пытается зашифровать соединения с помощью наиболее безопасной версии TLS, а затем прорабатывает список шифров TLS, пока не найдет тот, с которым обе стороны могут согласиться.
Я нашел для вас статью о шифровании электронной почты:Сравнение вариантов шифрования электронной почты, доступных в Office 365