Hayır, bu çok kötü bir fikir.
Aslında, ortaya çıktığı üzere, STARTTLS sunucularının / istemcilerinin çoğu, bir TLS bağlantısının anlaşamaması durumunda StartTLS olmadan herhangi bir yeniden deneme algoritması uygulamamaktadır.
Bu nedenle, bir seçenek olarak STARTTLS reklamını yapmak bile zaten e-posta alma (ve gönderme) şansınızı azaltmaktadır!
Tek yapmanız gereken, birçok kişinin * .protection.outlook.com kümesi tarafından işlenen Microsoft Outlook etki alanlarına herhangi bir e-posta gönderememesidir.
TLS kullanırken Microsoft tarafından gönderilen Sendmail mesajları
nedeni: 403 4.7.0 TLS anlaşması başarısız oldu
Yukarıdaki iki mesajda sunulan hususları özetlemek için:
- STARTTLS olsun veya olmasın, Outlook tarafından yönetilenler dışındaki herhangi bir ana bilgisayara herhangi bir posta gönderebilir,
- Outlook'a müşteri sertifikası olmadan ve STARTTLS olmadan posta gönderebilir,
- veya sıfır uzunluklu bir müşteri sertifikası ile,
- ancak Microsoft’un sevmediği bir sertifika ile değil ve başarısız olduklarında, alıcının sunucusu STARTTLS!
Benzer şekilde, ana sunucunuz bir sunucu olarak hareket ettiğinde, STARTTLS'yi etkinleştirmeye karar verirseniz, kontrolünüz dışında da benzer bir durum ortaya çıkabilir - bir istemci sunucusu, sunucu modundayken sunucunuzun STARTTLS'yi sunduğunu gördüğünde, görüşme başarısız olur; , sadece beklerler ve aynı adımları tekrar dener, mesajın gönderene geri gönderilmesi gerekene kadar başarısız olmaya devam edin!
Ve bu, STARTTLS ülkesinde çeşitli alanlarda çok sık gerçekleşir!
Ne yazık ki, geçmişte STARTTLS destekçisi olduğum sürece, fırsatçı şifreleme olduğunu düşündüğüm şeyin risksiz reklamı tarafından yanlış yönlendirildiğim için artık çok hakaret ettim.
Sadece STARTTLS'e gerek duymamanız gerekir, ancak birlikte çalışabilirliği sağlamak istiyorsanız tamamen devre dışı bırakmak bile akıllıca olabilir.