Einleitung
In diesem Dokument wird die Verwendung von TLSVERIFY zur Behebung von TLS-Bereitstellungsproblemen beschrieben.
In Bezug auf die E-Mail-Verarbeitung auf der Cisco E-Mail Security Appliance (ESA) stellen Sie möglicherweise fest, dass TLS keine Fehler oder Warnungen sendet oder zurückgibt.
Verwenden Sie über die CLI der Appliance tlsverify, um die TLS-Kommunikation von der Appliance zur externen Domäne zu testen.
mail3.example.com> tlsverify
Enter the TLS domain to verify against:
[]> example.com
Enter the destination host to connect to. Append the port
(example.com:26) if you are not connecting on port 25:
[example.com]> mxe.example.com:25
Connecting to 1.1.1.1 on port 25.
Connected to 1.1.1.1 from interface 10.10.10.10.
Checking TLS connection.
TLS connection established: protocol TLSv1, cipher RC4-SHA.
Verifying peer certificate.
Verifying certificate common name mxe.example.com.
TLS certificate match mxe.example.com
TLS certificate verified.
TLS connection to 1.1.1.1 succeeded.
TLS successfully connected to mxe.example.com.
TLS verification completed.
Die obige Ausgabe des Befehls tlsverify zeigt die TLS-Verifizierung von dieser Appliance an das Ziel mit der IP-Adresse 1.1.1.1.
Zugehörige Informationen