Transport Layer Security (TLS) est un protocole qui permet de sécuriser les données et de garantir la confidentialité des communications entre les points finaux. Hosted Email Security vous permet de configurer des stratégies de chiffrement TLS entre Hosted Email Security et des pairs TLS que vous spécifiez. Hosted Email Security prend en charge les protocoles TLS suivants dans un ordre de priorité décroissant : TLS 1.2, TLS 1.1 et TLS 1.0.
L'écran Transport Layer Security (TLS) utilise les termes importants suivants :
Terme
|
Détails
|
Pair TLS
|
Hosted Email Security peut appliquer la configuration TLS que vous spécifiez avec ce domaine lors des communications réseau.
|
Niveau de sécurité
|
Opportuniste :
Communique à l'aide du chiffrement si le pair prend en charge et choisit d'utiliser le protocole TLS
Communique sans chiffrement si le pair ne prend pas en charge le protocole TLS
Communique sans chiffrement si le pair prend en charge le protocole TLS mais choisit de ne pas l'utiliser
Obligatoire :
Communique à l'aide du chiffrement si le pair prend en charge et choisit d'utiliser le protocole TLS
Ne communique pas si le pair ne prend pas en charge le protocole TLS
Ne communique pas si le pair prend en charge le protocole TLS mais choisit de ne pas l'utiliser
Important : Pour garantir la réception de messages depuis l'ATM Hosted Email Security, configurez votre pare-feu de sorte qu'il accepte uniquement les messages électroniques provenant des adresses IP/blocs CIDR Hosted Email Security suivants :
Europe, Moyen-Orient et Afrique
-
52.48.127.192/26
-
52.58.62.192/26
-
52.58.63.0/25
Toutes les autres régions
-
54.219.191.0/25
-
54.219.188.0/26
-
54.86.63.64/26
|
État
|
Activé : Hosted Email Security applique la configuration TLS que vous spécifiez au pair
Désactivé : Hosted Email Security n'applique pas la configuration TLS que vous spécifiez au pair
Au lieu de cela, la configuration TLS "par défaut" est appliquée.
|
Par défaut (pair TLS)
|
Cette configuration s'applique à tous les domaines qui répondent à l'un des critères suivants :
Le domaine ne figure pas dans la liste des pairs
Le domaine figure dans la liste des pairs, mais n'est pas activé
|