You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Cloud Windows虚拟机如何配置SMTP出站连接使用TLS 1.2

Google Cloud Windows虚拟机如何配置SMTP出站连接使用TLS 1.2

别担心,我来给你一步步梳理怎么把Google Cloud上的Windows服务器SMTP出站连接改成TLS 1.2,适配AWS SES的要求!

第一步:先确保系统层面启用并优先使用TLS 1.2

Windows Server 2012及以后版本本身支持TLS 1.2,但有时候默认没设置为优先,需要通过注册表调整:

  • 按下Win+R,输入regedit打开注册表编辑器
  • 导航到路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
  • 如果没有TLS 1.2这个项,右键新建项并命名为TLS 1.2
  • 在TLS 1.2下分别新建两个子项:Client和Server
  • 进入Client项,右键新建DWORD(32位)值,命名为DisabledByDefault,设置数值为0;再新建一个DWORD值Enabled,设置为1
  • 进入Server项,重复上面的操作,把DisabledByDefault设为0,Enabled设为1
  • 修改完注册表后,记得重启服务器或者相关SMTP服务,让设置生效

第二步:配置你的SMTP发送工具强制使用TLS 1.2

系统层面设置好后,还要确保你用来发邮件的工具也指定用TLS 1.2:

  • 如果用的是Windows自带的SMTP Server:
    打开IIS管理器,找到你的SMTP服务器,右键选「属性」→切换到「传递」标签→点击「出站安全」,勾选「TLS加密」,然后在高级设置里确认强制使用TLS 1.2(部分版本需要手动指定协议版本,不要选「自动」)
  • 如果用PowerShell发邮件:
    在Send-MailMessage命令里加上-SslProtocol Tls12参数,示例命令如下:
    Send-MailMessage -From "你的发件邮箱" -To "测试收件邮箱" -Subject "TLS1.2测试" -Body "这是一封测试邮件" -SmtpServer "email-smtp.us-east-1.amazonaws.com" -Port 587 -UseSsl -Credential $你的SES凭据 -SslProtocol Tls12
    
  • 如果是第三方邮件工具(比如Outlook或者自定义应用):
    在SMTP设置里找到加密选项,直接选择「TLS 1.2」,不要选「自动」或者TLS 1.1/1.0。另外AWS SES推荐用587端口(STARTTLS)或者465端口(SSL/TLS),记得端口和加密方式匹配

第三步:验证配置是否生效

改完之后可以做个简单验证:

  • 用PowerShell测试连接:
    Test-NetConnection email-smtp.us-east-1.amazonaws.com -Port 587 -InformationLevel Detailed
    
    查看输出里的「加密协议」字段,确认是TLS 1.2
  • 发送一封测试邮件,然后去AWS SES的监控日志里查看,确认连接使用的是TLS 1.2版本

另外提醒一下:确保你的Windows服务器安装了最新的系统补丁,旧补丁可能会影响TLS 1.2的正常使用哦!

备注:内容来源于stack exchange,提问作者MWM

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 11:48:18