เมื่อ postfix ส่งอีเมลไปยังเซิร์ฟเวอร์อื่น ๆ แล้ว postfix จะทำหน้าที่เป็นลูกค้า SMTP ดังนั้นคุณต้องดูเอกสารที่เกี่ยวข้องเกี่ยวกับลูกค้าและ SMTP TLS
ในการเปิดใช้งานคุณสมบัติการเข้ารหัส TLS สำหรับไคลเอนต์ postfix SMTP คุณต้องใส่บรรทัดนี้ main.cf
smtp_tls_security_level = may
มันจะนำไคลเอนต์ postfix SMTP ไปสู่โหมด Opportunistic-TLS นั่นคือการทำธุรกรรม SMTP จะถูกเข้ารหัสหากเซิร์ฟเวอร์สนับสนุนคุณลักษณะ STARTTLS ESMTP มิฉะนั้นข้อความจะถูกส่งในที่ชัดเจน
เมื่อต้องการค้นหาว่าธุรกรรม SMTP เข้ารหัสหรือไม่ให้เพิ่ม smtp_tls_loglevel
เป็น 1
smtp_tls_loglevel = 1
ด้วยการกำหนดค่านี้ postfix จะมีสายบันทึกเช่นธุรกรรม SMTP นี้ถูกเข้ารหัส
postfix-2nd/smtp[66563]: Trusted TLS connection established to gmail-smtp-in.l.google.com[74.125.200.27]:25: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
เมื่อคุณแก้ไขไฟล์กำหนดค่าเสร็จแล้วอย่าลืมดำเนินการ:
postfix reload
เพื่อให้การเปลี่ยนแปลงมีผล
หมายเหตุ: การกำหนดค่าของคุณข้างต้นครอบคลุมเฉพาะเซิร์ฟเวอร์ Postfix SMTP smtpd
ซึ่งเป็น daemon ที่ใช้รับอีเมล