Google Cloud Windows虚拟机如何配置SMTP出站连接使用TLS 1.2
Google Cloud Windows虚拟机如何配置SMTP出站连接使用TLS 1.2
别担心,我来给你一步步梳理怎么把Google Cloud上的Windows服务器SMTP出站连接改成TLS 1.2,适配AWS SES的要求!
第一步:先确保系统层面启用并优先使用TLS 1.2
Windows Server 2012及以后版本本身支持TLS 1.2,但有时候默认没设置为优先,需要通过注册表调整:
- 按下Win+R,输入
regedit打开注册表编辑器 - 导航到路径:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols - 如果没有
TLS 1.2这个项,右键新建项并命名为TLS 1.2 - 在
TLS 1.2下分别新建两个子项:Client和Server - 进入
Client项,右键新建DWORD(32位)值,命名为DisabledByDefault,设置数值为0;再新建一个DWORD值Enabled,设置为1 - 进入
Server项,重复上面的操作,把DisabledByDefault设为0,Enabled设为1 - 修改完注册表后,记得重启服务器或者相关SMTP服务,让设置生效
第二步:配置你的SMTP发送工具强制使用TLS 1.2
系统层面设置好后,还要确保你用来发邮件的工具也指定用TLS 1.2:
- 如果用的是Windows自带的SMTP Server:
打开IIS管理器,找到你的SMTP服务器,右键选「属性」→切换到「传递」标签→点击「出站安全」,勾选「TLS加密」,然后在高级设置里确认强制使用TLS 1.2(部分版本需要手动指定协议版本,不要选「自动」) - 如果用PowerShell发邮件:
在Send-MailMessage命令里加上-SslProtocol Tls12参数,示例命令如下:Send-MailMessage -From "你的发件邮箱" -To "测试收件邮箱" -Subject "TLS1.2测试" -Body "这是一封测试邮件" -SmtpServer "email-smtp.us-east-1.amazonaws.com" -Port 587 -UseSsl -Credential $你的SES凭据 -SslProtocol Tls12 - 如果是第三方邮件工具(比如Outlook或者自定义应用):
在SMTP设置里找到加密选项,直接选择「TLS 1.2」,不要选「自动」或者TLS 1.1/1.0。另外AWS SES推荐用587端口(STARTTLS)或者465端口(SSL/TLS),记得端口和加密方式匹配
第三步:验证配置是否生效
改完之后可以做个简单验证:
- 用PowerShell测试连接:
查看输出里的「加密协议」字段,确认是TLS 1.2Test-NetConnection email-smtp.us-east-1.amazonaws.com -Port 587 -InformationLevel Detailed - 发送一封测试邮件,然后去AWS SES的监控日志里查看,确认连接使用的是TLS 1.2版本
另外提醒一下:确保你的Windows服务器安装了最新的系统补丁,旧补丁可能会影响TLS 1.2的正常使用哦!
备注:内容来源于stack exchange,提问作者MWM
相关产品推荐
相关产品推荐

