ExchangeServer2019 是否支持SMTPS?

XSQG 25 信誉分
2025-11-07T09:19:46.6+00:00

Exhcnage Server 2019中是否支持 SMTPS,也就是默认的TLS 465端口而不是STARTTLS,我搜索的和问AI的是说支持的,但是需要特别设置:

比如创建连接器时需要指定 RequireTLS 和 TlsCertificateName
New-ReceiveConnector -Name "Client SMTPS 465" -Bindings 0.0.0.0:465 -RequireTLS:$true -TlsCertificateName $certName ...

但是通过这种方法创建之后,这个端口仍然只支持STARTTLS,不是隐式的TLS,这问题出在哪?

Exchange | Exchange 服务器 | 其他
Exchange | Exchange 服务器 | 其他

一款由 Microsoft 开发的强大电子邮件、日历和协作平台,专为支持企业级通信和数据管理而设计。不属于特定类别的其他主题。

0 个注释 无注释

问题作者接受的答案
Michelle-N 20,740 信誉分 Microsoft 外部员工 审查方
2025-11-07T10:57:47.9533333+00:00

注意:此回复已自动翻译。因此,它可能包含语法错误或尴尬的表达方式。

你好 @XSQG

感谢您通过 Microsoft Q&A 论坛与您联系

根据您的描述,我了解到您正尝试在 Exchange Server 2019 上配置一个接收连接器 (Receive Connector) 以使用 SMTPS(即 465 端口上的隐式 TLS)。但您发现,即使使用了 -RequireTLS:$true 创建了连接器,它仍然只支持 STARTTLS。

根据我的研究,Exchange Server 2019 的接收连接器本身并不原生支持在 465 端口上的隐式 TLS (SMTPS)。

Exchange 中用于安全 SMTP 的推荐和受支持的方法是使用 STARTTLS(通常在 587 端口用于客户端提交,或 25 端口)。以下是为什么您的命令没有按预期工作的原因:

  • Exchange 的 SMTP 侦听器始终期望连接以明文 SMTP 命令(如 EHLO)开始。
  • -RequireTLS:$true 参数并不会将连接器切换到隐式 TLS 模式。相反,它只是广播 STARTTLS 功能,并_强制_客户端在进行身份验证或邮件中继之前,必须使用 STARTTLS 命令来加密会话。
  • 相比之下,隐式 TLS 期望客户端在连接后_立即_发起 TLS 握手,此时尚未发送任何 SMTP 命令。Exchange 的侦听器不支持处理这种连接方式。

推荐(现代标准): 避免使用 465 端口。最佳实践是配置您的客户端使用 587 端口和 STARTTLS 进行身份验证的客户端提交。这是现代标准,Exchange 完全支持。

你可以参考以下资料:

-在 Exchange Server 中为 POP3 和 IMAP4 客户端配置经过身份验证的 SMTP 设置

-Exchange Server TLS configuration best practices

请注意,本帖中链接的资源仅提供英文版本。对于偏好或需要简体中文内容的用户,我们深表歉意。目前来源未提供该资料的简体中文版本。如果您在理解内容时需要帮助,我们建议使用可信的翻译工具或服务。

如果需要更多信息,请告诉我。


如果答案有帮助,请点击“接受答案”并投赞成票。如果您对此答案有其他疑问,请点击“评论”。

注意:如果您想接收此线程的相关电子邮件通知,请按照 我们的文档 中的步骤启用电子邮件通知。

此答案是否有帮助?


0 个其他答案

排序依据: 非常有帮助

你的答案

提问者可以将答案标记为“已接受”,审查方可以将答案标记为“已推荐”,这有助于用户了解答案是否解决了提问者的问题。