Exchange IMAP安装SSL和TLS

关于Exchange 2010 sp3上IMAP的设置,有几件事我不明白。

1)我有通过registry在服务器上禁用SSL v2&v3。 那么客户端如何能够使用启用了SSL的端口连接到交换服务器? 它实际上是回落到没有安全或向TLS前进?

2)根据下面的对话,TLS应该使用端口143,但也不应该使用端口143的encryption。那么它是什么? 它是纯粹由下一个选项卡“身份validation”控制?

在这里输入图像说明

3)使用下面显示的IMAP接收连接器,“集成Windows身份validation”是否也仅在TLS连接build立之后才起作用,还是在TLS连接之外起作用?

在这里输入图像说明

端口993用于直接SSL / TLS,默认IMAP端口143使用机会TLS,STARTTLS命令在纯文本连接内build立安全连接。

两者都只使用你允许的密码,所以即使当端口993被保留为“SSL”时,如果以这种方式进行configuration,连接也将是TLS。

FastMail的文章SSL vs TLS vs STARTTLS涵盖了这个主题很好,也解释了你的困惑:

一个重要的复杂因素是,某些电子邮件软件在使用STARTTLS时错误地使用了术语TLS。