一款由 Microsoft 开发的强大电子邮件、日历和协作平台,专为支持企业级通信和数据管理而设计。不属于特定类别的其他主题。
注意:此回复已自动翻译。因此,它可能包含语法错误或尴尬的表达方式。
你好 @XSQG
感谢您通过 Microsoft Q&A 论坛与您联系
根据您的描述,我了解到您正尝试在 Exchange Server 2019 上配置一个接收连接器 (Receive Connector) 以使用 SMTPS(即 465 端口上的隐式 TLS)。但您发现,即使使用了 -RequireTLS:$true 创建了连接器,它仍然只支持 STARTTLS。
根据我的研究,Exchange Server 2019 的接收连接器本身并不原生支持在 465 端口上的隐式 TLS (SMTPS)。
Exchange 中用于安全 SMTP 的推荐和受支持的方法是使用 STARTTLS(通常在 587 端口用于客户端提交,或 25 端口)。以下是为什么您的命令没有按预期工作的原因:
- Exchange 的 SMTP 侦听器始终期望连接以明文 SMTP 命令(如
EHLO)开始。 -
-RequireTLS:$true参数并不会将连接器切换到隐式 TLS 模式。相反,它只是广播 STARTTLS 功能,并_强制_客户端在进行身份验证或邮件中继之前,必须使用STARTTLS命令来加密会话。 - 相比之下,隐式 TLS 期望客户端在连接后_立即_发起 TLS 握手,此时尚未发送任何 SMTP 命令。Exchange 的侦听器不支持处理这种连接方式。
推荐(现代标准): 避免使用 465 端口。最佳实践是配置您的客户端使用 587 端口和 STARTTLS 进行身份验证的客户端提交。这是现代标准,Exchange 完全支持。
你可以参考以下资料:
-在 Exchange Server 中为 POP3 和 IMAP4 客户端配置经过身份验证的 SMTP 设置
-Exchange Server TLS configuration best practices
请注意,本帖中链接的资源仅提供英文版本。对于偏好或需要简体中文内容的用户,我们深表歉意。目前来源未提供该资料的简体中文版本。如果您在理解内容时需要帮助,我们建议使用可信的翻译工具或服务。
如果需要更多信息,请告诉我。
如果答案有帮助,请点击“接受答案”并投赞成票。如果您对此答案有其他疑问,请点击“评论”。
注意:如果您想接收此线程的相关电子邮件通知,请按照 我们的文档 中的步骤启用电子邮件通知。