Ketika postfix mengirim email ke server lain maka postfix akan bertindak sebagai klien SMTP . Oleh karena itu, Anda perlu merujuk ke dokumen terkait tentang klien SMTP dan TLS .
Untuk mengaktifkan fitur enkripsi TLS untuk klien SMTP postfix, Anda harus memasukkan baris ini main.cf
smtp_tls_security_level = may
Ini akan menempatkan klien SMTP postfix ke mode Opportunistic-TLS, yaitu transaksi SMTP dienkripsi jika fitur STARTTLS ESMTP didukung oleh server. Kalau tidak, pesan dikirim dengan jelas.
Untuk mengetahui apakah transaksi SMTP dienkripsi atau tidak, tingkatkan smtp_tls_loglevel
menjadi 1
smtp_tls_loglevel = 1
Dengan konfigurasi ini, postfix akan memiliki log line seperti transaksi SMTP ini dienkripsi.
postfix-2nd/smtp[66563]: Trusted TLS connection established to gmail-smtp-in.l.google.com[74.125.200.27]:25: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
Setelah selesai mengedit file konfigurasi, maka ingatlah untuk mengeksekusi:
postfix reload
Untuk membuat perubahan berlaku.
Catatan: Konfigurasi Anda di atas hanya mencakup server SMTP Postfix smtpd
, sebuah daemon yang digunakan untuk menerima email.