You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenBSD新搭建邮件服务器无法接收Gmail邮件,但可接收其他来源邮件

解决OpenBSD邮件服务器无法接收Gmail邮件的TLS协商问题

错误原因分析

你遇到的SSL alert number 47是非法参数错误,Gmail使用的BoringSSL在与你的邮件服务器进行TLS协商时,识别到了不兼容的配置参数,导致协商失败。

具体排查修复步骤

  • 调整MTA的TLS协议与加密套件配置
    OpenBSD默认使用smtpd作为邮件传输代理,编辑/etc/mail/smtpd.conf:

    1. 限定支持的TLS版本,仅保留现代兼容版本:
      smtpd_tls_protocols = TLSv1.2 TLSv1.3
      
    2. 调整加密套件为Gmail兼容的标准集合,避免自定义或过时套件:
      smtpd_tls_ciphers = HIGH:!aNULL:!MD5:!RC4:!3DES
      
    3. 确保TLS证书配置正确,指定完整的证书链(包含根证书与中间证书):
      smtpd_tls_cert_file = /etc/ssl/your-domain-fullchain.pem
      smtpd_tls_key_file = /etc/ssl/private/your-domain-key.pem
      
  • 验证证书有效性
    使用OpenSSL命令检查证书完整性与SAN字段:

    openssl x509 -in /etc/ssl/your-domain-fullchain.pem -text -noout | grep -A 3 "Subject Alternative Name"
    

    确认输出中包含你的邮件域名(如mail.your-domain.com)。

  • 重启服务并测试
    重启smtpd使配置生效:

    rcctl restart smtpd
    

    手动测试TLS连接,观察协商过程:

    openssl s_client -connect your-mail-server:25 -starttls smtp
    

    若连接成功,会显示Gmail兼容的TLS版本与套件信息。

  • 辅助检查项
    确认你的服务器IP未被列入邮件黑名单,同时验证MX记录、SPF、DKIM、DMARC配置正确——这些虽不直接导致TLS错误,但会影响Gmail的投递决策。

内容的提问来源于stack exchange,提问作者user2544700

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 02:12:46