OpenBSD新搭建邮件服务器无法接收Gmail邮件,但可接收其他来源邮件
解决OpenBSD邮件服务器无法接收Gmail邮件的TLS协商问题
错误原因分析
你遇到的SSL alert number 47是非法参数错误,Gmail使用的BoringSSL在与你的邮件服务器进行TLS协商时,识别到了不兼容的配置参数,导致协商失败。
具体排查修复步骤
调整MTA的TLS协议与加密套件配置
OpenBSD默认使用smtpd作为邮件传输代理,编辑/etc/mail/smtpd.conf:- 限定支持的TLS版本,仅保留现代兼容版本:
smtpd_tls_protocols = TLSv1.2 TLSv1.3 - 调整加密套件为Gmail兼容的标准集合,避免自定义或过时套件:
smtpd_tls_ciphers = HIGH:!aNULL:!MD5:!RC4:!3DES - 确保TLS证书配置正确,指定完整的证书链(包含根证书与中间证书):
smtpd_tls_cert_file = /etc/ssl/your-domain-fullchain.pem smtpd_tls_key_file = /etc/ssl/private/your-domain-key.pem
- 限定支持的TLS版本,仅保留现代兼容版本:
验证证书有效性
使用OpenSSL命令检查证书完整性与SAN字段:openssl x509 -in /etc/ssl/your-domain-fullchain.pem -text -noout | grep -A 3 "Subject Alternative Name"确认输出中包含你的邮件域名(如
mail.your-domain.com)。重启服务并测试
重启smtpd使配置生效:rcctl restart smtpd手动测试TLS连接,观察协商过程:
openssl s_client -connect your-mail-server:25 -starttls smtp若连接成功,会显示Gmail兼容的TLS版本与套件信息。
辅助检查项
确认你的服务器IP未被列入邮件黑名单,同时验证MX记录、SPF、DKIM、DMARC配置正确——这些虽不直接导致TLS错误,但会影响Gmail的投递决策。
内容的提问来源于stack exchange,提问作者user2544700
相关产品推荐
相关产品推荐

