Introduction
Ce document décrit comment utiliser TLSVERIFY pour dépanner les problèmes de livraison TLS.
En ce qui concerne le traitement du courrier électronique sur l'appareil de sécurité de la messagerie électronique Cisco (ESA), vous pouvez constater que TLS ne transmet pas ou ne renvoie pas d'erreur ou d'alerte.
À partir de l'interface de ligne de commande de l'appliance, utilisez tlsverify pour tester la communication TLS de votre appliance vers le domaine externe.
mail3.example.com> tlsverify
Enter the TLS domain to verify against:
[]> example.com
Enter the destination host to connect to. Append the port
(example.com:26) if you are not connecting on port 25:
[example.com]> mxe.example.com:25
Connecting to 1.1.1.1 on port 25.
Connected to 1.1.1.1 from interface 10.10.10.10.
Checking TLS connection.
TLS connection established: protocol TLSv1, cipher RC4-SHA.
Verifying peer certificate.
Verifying certificate common name mxe.example.com.
TLS certificate match mxe.example.com
TLS certificate verified.
TLS connection to 1.1.1.1 succeeded.
TLS successfully connected to mxe.example.com.
TLS verification completed.
Le résultat ci-dessus de la commande tlsverify montre la vérification TLS de cet appareil vers la destination avec l'adresse IP 1.1.1.1.
Informations connexes