Introducción
Este documento describe cómo utilizar TLSVERIFY para resolver problemas de entrega de TLS.
En relación con el procesamiento de correo en el dispositivo de seguridad Cisco Email Security Appliance (ESA), es posible que vea que TLS no está entregando o devolviendo errores o alertas.
Desde la CLI en el dispositivo, utilice tlsverify para probar la comunicación TLS desde su dispositivo al dominio externo.
mail3.example.com> tlsverify
Enter the TLS domain to verify against:
[]> example.com
Enter the destination host to connect to. Append the port
(example.com:26) if you are not connecting on port 25:
[example.com]> mxe.example.com:25
Connecting to 1.1.1.1 on port 25.
Connected to 1.1.1.1 from interface 10.10.10.10.
Checking TLS connection.
TLS connection established: protocol TLSv1, cipher RC4-SHA.
Verifying peer certificate.
Verifying certificate common name mxe.example.com.
TLS certificate match mxe.example.com
TLS certificate verified.
TLS connection to 1.1.1.1 succeeded.
TLS successfully connected to mxe.example.com.
TLS verification completed.
El resultado anterior del comando tlsverify muestra la verificación de TLS de este dispositivo al destino con la dirección IP 1.1.1.1.
Información Relacionada