Cuando postfix envía un correo electrónico a otro servidor, postfix actuará como cliente SMTP . Por lo tanto, debe consultar el documento relacionado sobre el cliente SMTP y TLS .
Para activar la función de cifrado TLS para el cliente SMTP postfix, debe poner esta línea en main.cf
smtp_tls_security_level = may
Pondrá el cliente SMTP postfix en modo Opportunistic-TLS, es decir, la transacción SMTP se cifra si el servidor admite la función STARTTLS ESMTP. De lo contrario, los mensajes se envían en claro.
Para averiguar si la transacción SMTP está encriptada o no, aumente smtp_tls_loglevel
a 1
smtp_tls_loglevel = 1
Con esta configuración, postfix tendrá una línea de registro como esta transacción SMTP está encriptada.
postfix-2nd/smtp[66563]: Trusted TLS connection established to gmail-smtp-in.l.google.com[74.125.200.27]:25: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
Cuando termine de editar el archivo de configuración, recuerde ejecutar:
postfix reload
Para que los cambios surtan efecto.
Nota: Su configuración anterior solo cubre el servidor Postfix SMTP smtpd
, un demonio utilizado para recibir correo electrónico.