Postfix - 不受信任的 TLS 连接

Boc*_*ucH 7 postfix gmail ubuntu-16.04

我的服务器在 Ubuntu 16.04 上运行并安装了 Postfix。从我的服务器发送的所有电子邮件都被 Gmail 标记为垃圾邮件,我认为从 Let's Encrypt 设置 TLS/SSL 证书可能会有所帮助。生成证书(通过命令sudo letsencrypt certonly --agree-tos --email myemail@my-domain.com -d mail.my-domain.com:)并添加基本的 Postfix 配置后,我收到带有消息的日志(发送电子邮件时):

postfix/smtp[337]: Untrusted TLS connection established to gmail-smtp-in.l.google.com[64.233.163.26]:25: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
Run Code Online (Sandbox Code Playgroud)

我将此添加到/etc/postfix/master.cf

submission inet n       -       y       -       -       smtpd
 -o syslog_name=postfix/submission
 -o smtpd_tls_security_level=encrypt
 -o smtpd_tls_wrappermode=no
 -o smtpd_sasl_auth_enable=yes
 -o smtpd_relay_restrictions=permit_sasl_authenticated,reject
 -o smtpd_recipient_restrictions=permit_mynetworks,permit_sasl_authenticated,reject
 -o smtpd_sasl_type=dovecot
 -o smtpd_sasl_path=private/auth
Run Code Online (Sandbox Code Playgroud)

/etc/postfix/main.cf

# TLS parameters
smtpd_tls_cert_file=/etc/letsencrypt/live/mail.my-domain.com/fullchain.pem
smtpd_tls_key_file=/etc/letsencrypt/live/mail.my-domain.com/privkey.pem
smtpd_use_tls=yes
smtp_tls_security_level = may
smtp_tls_loglevel = 1
smtpd_tls_loglevel = 1
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_tls_security_level=may
smtpd_tls_protocols = !SSLv2, !SSLv3
Run Code Online (Sandbox Code Playgroud)

有没有一种简单的方法来获得受信任的 TLS 连接而不是不受信任的连接,我是否需要购买一些东西或者这个免费证书应该有效?它真的会影响我的电子邮件的可送达性吗?我真的在这个论坛上阅读了很多关于“垃圾邮件主题”的内容,但没有任何帮助。

gf_*_*gf_ 12

有没有一种简单的方法来获得受信任的 TLS 连接而不是不受信任的连接,我是否需要购买一些东西或者这个免费证书应该有效?

这是不是你的证书,所以你不需要买任何东西。它是关于:您的Postfix如何验证 Gmail 的证书?

尝试添加:

smtp_tls_CApath = /etc/ssl/certs
smtpd_tls_CApath = /etc/ssl/certs
Run Code Online (Sandbox Code Playgroud)

/etc/postfix/main.cf

它真的会影响我的电子邮件的可送达性吗?

并不真地。检查您的 DNS 记录设置(也请记住 PTR)、DKIM、SPF 等。