| Situación |
Desea utilizar TLS para garantizar un transporte de correo seguro para su correo saliente. |
|---|---|
| Solución |
Esto describe el comportamiento de TLS desde el punto de vista de Proofpoint Remitente y Destinatario, y explica las opciones de acción secundarias:
|
TLS Remitente Saliente
Esta es la perspectiva del remitente de Proofpoint
La mayoría de los clientes querrán utilizar TLS para la salida, para garantizar un transporte seguro del correo.
- De forma predeterminada, la retransmisión saliente de Proofpoint Essentials utilizará TLS oportunista para el envío inicial.
- Si el servidor del destinatario no acepta nuestra sesión TLS, volveremos al transporte estándar y realizaremos la entrega de todos modos.
Si se crea un filtro de salida, la condición debe basarse en el dominio del destinatario (no en el cliente de Proofpoint). La acción debe ser Nada, y la acción secundaria puede ser cualquiera de las siguientes opciones:
Imponer la entrega SMTP completamente segura
- El remitente debe disponer de un certificado válido.
- El nombre de dominio utilizado para el envío debe coincidir exactamente con el mismo dominio del certificado, a menos que se trate de un certificado comodín.
- Si no hay certificado, no entregaremos el correo electrónico.
Imponer sólo TLS en la entrega SMTP
- No se necesita certificado. El servidor de destino sólo tiene que aceptar el tráfico a través de TLS.
- Si el servidor descendente no acepta TLS, no entregaremos el correo electrónico.
Entrada de Destinatario TLS
Esta es la perspectiva del destinatario de Proofpoint y garantiza que el correo del entorno de Proofpoint al entorno del servidor de correo del cliente se realice sobre TLS. Por defecto, intentamos esto sobre TLS para empezar.
Si se crea un filtro de entrada, la condición debe basarse en el destinatario (el cliente de Proofpoint), la acción debe ser "Nada" y la acción secundaria puede ser:
Imponga una entrega SMTP completamente segura
- Igual que el anterior. Se requiere un certificado válido con coincidencia de dominios, de lo contrario no realizaremos la entrega.
Imponer sólo TLS en la entrega SMTP
- Similar al anterior. No se necesita certificado, pero el servidor al que enviamos el correo debe aceptar la conexión TLS, de lo contrario no se realizará la entrega.
Carlos Rios
Comentarios