El protocolo Seguridad de la capa de transporte (TLS) constituye un cifrado que ayuda a proteger los datos y a garantizar la privacidad de las comunicaciones entre puntos finales. Hosted Email Security permite configurar políticas de cifrado entre Hosted Email Security y pares de TLS especificados. Hosted Email Security admite los siguientes protocolos de TLS en orden descendente de prioridad: TLS 1.2, TLS 1.1 y TLS 1.0.
En la pantalla Seguridad de la capa de transporte (TLS) se utilizan los siguientes términos que debe conocer:
|
Término
|
Detalles
|
Par de TLS
|
Hosted Email Security puede aplicar su configuración de TLS especificada con este dominio durante las comunicaciones en la red.
|
Nivel de seguridad
|
Oportunista:
La comunicación se realiza con cifrado si el par admite el protocolo TLS y lo usa
La comunicación se realiza sin cifrado si el par no admite el protocolo TLS
La comunicación se realiza sin cifrado si el par admite el protocolo TLS, pero no lo usa
Obligatorio:
La comunicación se realiza con cifrado si el par admite el protocolo TLS y lo usa
No se realiza la comunicación si el par no admite el protocolo TLS
No se realiza la comunicación si el par admite el protocolo TLS, pero no lo usa
Importante: Para garantizar que los mensajes se pueden recibir desde el MTA de Hosted Email Security, configure el cortafuegos para que acepte los mensajes de correo electrónico de las siguientes direcciones IP y bloques CIDR de Hosted Email Security:
Europa, Oriente Próximo y África
-
52.48.127.192/26
-
52.58.62.192/26
-
52.58.63.0/25
Todas las demás regiones
-
54.219.191.0/25
-
54.219.188.0/26
-
54.86.63.64/26
|
Estado
|
Activado: Hosted Email Security aplica su configuración de TLS especificada al par
Desactivado: Hosted Email Security no aplica su configuración de TLS especificada al par
En su lugar, se aplica la configuración de TLS "predeterminada".
|
Predeterminada (par de TLS)
|
Esta configuración se aplica a todos los dominios que cumplen con alguno de los criterios siguientes:
El dominio no figura en la lista de pares
El dominio figura en la lista de pares, pero no está activado
|