我以为我成功保护了我的Postfix / Dovecot电子邮件服务器.我有来自LetsEncrypt的签名证书,该证书对我的域名有效.

发送和发送接收工作正常,但由于Gmail开始标记不安全的电子邮件,从我的服务器发送的所有邮件都标记为未加密.

Gmail用户会看到“此邮件未加密”,如下所示:

在Postfix的main.cf,以及其他设置中,我有:

# SASL,for SMTP authentication
smtpd_sasl_type = dovecot
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
smtpd_sasl_path = private/auth

# TLS,for encryption
smtpd_tls_security_level = may
smtpd_tls_auth_only = no
smtpd_tls_CAfile = /etc/letsencrypt/live/mydomain.com/chain.pem
smtpd_tls_cert_file = /etc/letsencrypt/live/mydomain.com/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/mydomain.com/privkey.pem
tls_random_source = dev:/dev/urandom
smtpd_client_new_tls_session_rate_limit = 10
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_tls_exclude_ciphers =
    EXP
    EDH-RSA-DES-CBC-SHA
    ADH-DES-CBC-SHA
    DES-CBC-SHA
    SEED-SHA
smtpd_tls_dh512_param_file = ${config_directory}/certs/dh_512.pem
smtpd_tls_dh1024_param_file = ${config_directory}/certs/dh_1024.pem
disable_vrfy_command = yes
smtpd_helo_required = yes
smtpd_delay_reject = yes

在Postfix的master.cf中,除了其他设置之外,我还有:

smtp      inet  n       -       -       -       -       smtpd
  -o smtpd_enforce_tls=yes
  -o smtpd_use_tls=yes
  -o smtpd_tls_security_level=encrypt

submission inet n       -       -       -       -       smtpd
  -o syslog_name=postfix/submission
  -o smtpd_tls_security_level=encrypt
  -o smtpd_sasl_auth_enable=yes
  -o broken_sasl_auth_clients=yes

在Dovecot的10-ssl.conf中,除了其他设置外,我还有:

ssl = required
ssl_ca = </etc/letsencrypt/live/mydomain.com/chain.pem
ssl_cert = </etc/letsencrypt/live/mydomain.com/fullchain.pem
ssl_key = </etc/letsencrypt/live/mydomain.com/privkey.pem

Gmail是否会错误地标记LetsEncrypt证书,因为它不信任它们,或者我的电子邮件是否真的未加密发送?

我通过将这两行添加到Postfix的main.cf来解决这个问题:
smtp_tls_security_level = may
smtpd_tls_security_level = may

(我之前只设置了smtpd_tls_security_level,因为有一篇误导性文章说所有smtp_值都被折旧而有利于smtpd_.)

ubuntu – Gmail将Dovecot电子邮件标记为不安全的更多相关文章

  1. ios – 如何检查CNContact swift中的联系人来源?

    在联系人应用程序中,有像“iCloud”,“yahoo”,“gmail”这样的组.在swift中,是否可以仅从gmail源获取联系人?

  2. iOS中的深层链接在Gmail中被删除

    我正在尝试发送一个电子邮件,深入链接到我的iOS应用程序,使用myapp://格式从电子邮件中打开它.在任何iOS邮件客户端中,但不在Gmail应用程序中都可以使用它将其删除,仅留下文本.除了创建一个从浏览器重定向到应用程序的网络链接之外,有没有人有解决方案/替代方案?

  3. android – 如何在Intent ACTION_SEND中将超链接传递给Gmail?

    可能是这个问题已经被问到或者是另一个问题的重复,但是我的搜索没有得到任何解决方案.以下是我对我的问题所遵循的链接:Link1Link2实际上,我的问题与使用ACTION_SEND在Android默认意图中共享HTML文本有关.当我尝试创建具有不同值的URL的超链接时,它显示一个简单的值文本.这不是可点击的链接.我是这样做的:对于body2:当我使用Gmail共享文本时,电子邮件中的超链接文本将作为

  4. android – 是否有任何好的短代码示例只是读取一个新的Gmail邮件?

    我一直在尝试编写一个定期解析gmail消息内容的应用程序.我已经阅读了JavaMail常见问题解答,我已经查看了JavaMail下载包中的一些示例,但无法使其工作.下面的代码当前导致以下gmail错误:Hostisunresolved:imaps.gmail.com:993我也试过imap.gmail.com:143但得到:Hostisunresolved:imap.gmail.com:143任何

  5. android – 用于KitKat的GMail在发送非图像或视频的附件时崩溃

    更新3:似乎这一切都是由OTA升级到KitKat4.4引起的.强制停止和清除GMail应用程序的数据解决了这个问题.不是OTA更新的用户友好结果.更新2:崩溃完全是由于Android4.4KitKat中新的Gmail文件处理造成的.当添加任何其他文件类型作为附件而不是图像或视频时,GMail会在发送电子邮件时崩溃.为何删除其应用的功能?

  6. android – 在UserRecoverableAuthUIException之前的GMail API授予权限

    我按照Google的快速入门示例设置了GMailAPI:https://developers.google.com/gmail/api/quickstart/android我的应用成功请求GET_ACCOUNTS权限,并允许用户选择他/她的Gmail帐户.所选帐户将保存在SharedPreferences中以供以后访问.通过IntentService,我的应用程序发送电子邮件.我按照此处的说明操作

  7. android – 如何在我的应用程序中访问gmail附件数据

    我想它必须与Intent.get…Extra()函数之一,但是哪个,以及如何使用它?解决方法找到了怎么做.希望这可以帮助别人.派对矿,部分来自其他职位.它的目标是处理.gcsb文件附件.意图过滤器是并且活动onCreate()/onRestart()中的代码是它似乎适用于标准的Androidgmail和邮件应用程序.根据是否在gmail中按下“下载”或“预览”,可以获得两种不同的文件名.请注意,将活动设置为单个实例非常重要.

  8. android – 仅限蓝牙选项共享意图

    我正在尝试使用我的应用程序通过蓝牙发送文件.我已经将mime类型更改为随机的asdxasd/asdxa该文件有一个我需要使用的扩展名,即.sso当我使用共享意图时,它只显示蓝牙和gmail选项,但是我不能从列表中删除gmail选项吗?我正在使用此代码使用intent发送它:解决方法

  9. phplist及phpmailer(组合使用)通过gmail发送邮件的配置方法

    这篇文章主要介绍了phplist及phpmailer通过gmail发送邮件的配置方法,分析了组合使用二者过程中的相关问题与注意事项,需要的朋友可以参考下

  10. 汇总PHPmailer群发Gmail的常见问题

    这篇文章主要汇总了PHPmailer群发Gmail的常见问题,整理了一个phpmailer发送gmail邮件实例,感兴趣的小伙伴们可以参考一下

随机推荐

  1. crontab发送一个月份的电子邮件

    ubuntu14.04邮件服务器:Postfixroot收到来自crontab的十几封电子邮件.这些邮件包含PHP警告.>我已经解决了这些警告的原因.>我已修复每个cronjobs不发送电子邮件(输出发送到>/dev/null2>&1)>我删除了之前的所有电子邮件/var/mail/root/var/spool/mail/root但我仍然每小时收到十几封电子邮件.这些电子邮件来自cronjobs,

  2. 模拟两个ubuntu服务器计算机之间的慢速连接

    我想模拟以下场景:假设我有4台ubuntu服务器机器A,B,C和D.我想在机器A和机器C之间减少20%的网络带宽,在A和B之间减少10%.使用网络模拟/限制工具来做到这一点?

  3. ubuntu-12.04 – 如何在ubuntu 12.04中卸载从源安装的redis?

    我从源代码在Ubuntu12.04上安装了redis-server.但在某些时候它无法完全安装,最后一次makeinstallcmd失败.然后我刚刚通过apt包安装.现在我很困惑哪个安装正在运行哪个conf文件?实际上我想卸载/删除通过源安装的所有内容,只是想安装一个包.转到源代码树并尝试以下命令:如果这不起作用,您可以列出软件自行安装所需的步骤:

  4. ubuntu – “apt-get source”无法找到包但“apt-get install”和“apt-get cache”可以找到它

    我正在尝试下载软件包的源代码,但是当我运行时它无法找到.但是当我运行apt-cache搜索squid3时,它会找到它.它也适用于apt-getinstallsquid3.我使用的是Ubuntu11.04服务器,这是我的/etc/apt/sources.list我已经多次更新了.我尝试了很多不同的debs,并没有发现任何其他地方的错误.这里的问题是你的二进制包(deb)与你的源包(deb-src)不

  5. ubuntu – 有没有办法检测nginx何时完成正常关闭?

    &&touchrestarted),因为即使Nginx没有完成其关闭,touch命令也会立即执行.有没有好办法呢?这样的事情怎么样?因此,pgrep将查找任何Nginx进程,而while循环将让它坐在那里直到它们全部消失.你可以改变一些有用的东西,比如睡1;/etc/init.d/Nginx停止,以便它会休眠一秒钟,然后尝试使用init.d脚本停止Nginx.你也可以在某处放置一个计数器,这样你就可以在需要太长时间时发出轰击信号.

  6. ubuntu – 如何将所有外发电子邮件从postfix重定向到单个地址进行测试

    我正在为基于Web的应用程序设置测试服务器,该应用程序发送一些电子邮件通知.有时候测试是使用真实的客户数据进行的,因此我需要保证服务器在我们测试时无法向真实客户发送电子邮件.我想要的是配置postfix,以便它接收任何外发电子邮件并将其重定向到一个电子邮件地址,而不是传递到真正的目的地.我正在运行ubuntu服务器9.10.先感谢您设置本地用户以接收所有被困邮件:你需要在main.cf中添加:然后

  7. ubuntu – vagrant无法连接到虚拟框

    当我使用基本的Vagrantfile,只配置了两条线:我看到我的虚拟框打开,但是我的流氓日志多次显示此行直到超时:然后,超时后的一段时间,虚拟框框终于要求我登录,但是太久了!所以我用流氓/流氓记录.然后在我的物理机器上,如果我“流氓ssh”.没有事情发生,直到:怎么了?

  8. ubuntu – Nginx – 转发HTTP AUTH – 用户?

    我和Nginx和Jenkins有些麻烦.我尝试使用Nginx作为Jenkins实例的反向代理,使用HTTP基本身份验证.它到目前为止工作,但我不知道如何传递带有AUTH用户名的标头?}尝试将此指令添加到您的位置块

  9. Debian / Ubuntu – 删除后如何恢复/ var / cache / apt结构?

    我在ubuntu服务器上的空间不足,所以我做了这个命令以节省空间但是现在在尝试使用apt时,我会收到以下错误:等等显然我删除了一些目录结构.有没有办法做apt-getrebuild-var-tree或类似的?

  10. 检查ubuntu上安装的rubygems版本?

    如何查看我的ubuntu盒子上安装的rubygems版本?只是一个想法,列出已安装的软件包和grep为ruby或宝石或其他:)dpkg–get-selections

返回
顶部