邮件安全
如果在安装RapidMiner Server期间未为外发邮件启用邮件安全性,或者希望更改安全性或身份验证设置,则可以通过编辑standalone.xml
配置文件。
先决条件
编辑文件
<目录> /配置/ standalone.xml
在你的RapidMiner服务器主目录.定位邮件子系统元素,例如:
配置
可以找到所有可能选项的列表在这里.
选项可以通过属性标签添加。
Checkserveridentity " value="true"/>
连接安全
StartTLS
<属性名= " mail.smtp.starttls。启用" value = " true " / >
执行StartTLS
<属性名= " mail.smtp.starttls。启用" value = " true " / ><属性名= " mail.smtp.starttls。需要" value = " true " / >
TLS
<属性名= " mail.smtp.ssl。启用" value = " true " / ><属性名= " mail.smtp.ssl。protocols" value="TLSv1 TLSv1.1 TLSv1.2"/>
TLS 1.2 + PFS
<属性名= " mail.smtp.ssl。启用" value = " true " / ><属性名= " mail.smtp.ssl。 Checkserveridentity " value="true"/>
支持完美的前向保密密码套件
的无限制的权限策略文件都是必需的AES_256
密码套件。
椭圆曲线Diffie-Hellman |
---|
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 |
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 |
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 |
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 |
TLS_ECDHE_RSA_WITH_AES_256 _CBC_SHA384 |
TLS_ECDHE_RSA_WITH_AES_256 _GCM_SHA384 |
JVM系统属性jdk.tls.ephemeralDHKeySize
应该设置为2048
Diffie-Hellman密码套件*.
diffie - hellman |
---|
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256 |
TLS_DHE_DSS_WITH_AES_128_GCM_SHA256 |
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 |
TLS_DHE_DSS_WITH_AES_256 _CBC_SHA256 |
TLS_DHE_DSS_WITH_AES_256 _GCM_SHA384 |
TLS_DHE_RSA_WITH_AES_256 _GCM_SHA384 |
身份验证
启用和执行ram - md5
<属性名= " mail.smtp.sasl。启用" value = " true " / ><属性名= " mail.smtp.sasl。" value=" ram - md5 "/>
执行NTLM
<属性名= " mail.smtp.auth。机制" value = " NTLM " / >
保留的属性
现有设置已经涵盖了这些参数。
mail.smtp.user
改为更改登录标记的name属性。
Mail.smtp.host & mail.smtp.port
请配置自定义服务器引用的出站套接字绑定。
mail.smtp.from
改为更改邮件会话标记的from属性。
< Mail -session jndi-name="java:/Mail" debug="false" from="user@localhost.com">