我处于Web应用程序使用IIS虚拟SMTP服务器发送电子邮件的情况。 然后将IIS虚拟SMTP服务器configuration为通过TLSencryption通过智能主机发送所有邮件。 这是工作,除了通过testing,似乎IIS 没有validation它连接到远程证书的主机名。 因此,我认为有人可能会进行中间人攻击。 (第二个SMTP中继不在同一个数据中心,并且不通过VPN连接)。
有没有办法configurationIIS虚拟SMTP服务器6.0validation传出TLS连接中的主机名?
谢谢!