是否有一种简单的方法来测试 SMTP 服务器以检查与 STARTTLS 加密相关的配置问题,并报告它是否已正确配置以便使用 STARTTLS 加密电子邮件?
将Qualys SSL 服务器测试器视为一个类比:它是一个很好的工具,可以快速检查 Web 服务器以查看 SSL 的使用是否已正确配置,并确定改进配置以提供更强加密的机会。它知道如何识别许多常见的配置错误并给出评分。SMTP 服务器上的 STARTTLS 有类似的东西吗?
特别是,给定一个 SMTP 服务器,我想告诉你:
- 是否支持 STARTTLS,
- 其 STARTTLS 配置是否已正确设置,以便与其他主要电子邮件提供商的电子邮件最终会被加密,
- 它是否支持完美前向保密以及是否配置为在实践中使用完美前向保密密码套件(在可能的情况下),
- 是否提供合适的证书以通过严格的验证检查,
- 是否有任何其他配置错误。
我怎样才能做到这一点?
Facebook和谷歌最近强调了互联网上 STARTTLS 的使用状态,并呼吁服务器运营商启用 STARTTLS 并对其进行适当配置,以便在传输过程中加密电子邮件。是否有易于使用的工具来支持这一目标?