加密服务器发出的电子邮件

从服务器上直接发出的邮件可以先加密再发送,这样一来邮件在传输过程中就不会被中间的某个网关之类的查看或者是检测到邮件内容并过滤。这样至少可以让那些特别热衷于检查和审查私人信息的政府和团体办起事来没那么利索。当然这个只能保证邮件在服务器之间传输的时候是加密的,目标服务器接收到邮件后就会自动解密。所以如果目标邮箱是属于那种没什么坚守的提供商的,加不加密就没多大区别了。

继续阅读全文

在 VPS 上部署 DKIM 进行邮件认证

DKIM (DomainKeys Identified Mail,域名密钥识别邮件)是一种部署在服务器上使用公钥和私钥对电子邮件进行数字签名和验证的方法。启用 DKIM 机制后,服务器发出的邮件就可以被确切地确认来源从而防止别人伪造冒用自己的域名发送电子邮件。这也可以减少所发邮件被识别为垃圾邮件的情况。

继续阅读全文

在 CentOS 7 上为网站安装使用 Let’s Encrypt SSL 证书

Let’s Encrypt 免费 SSL 证书早已经脱离测试开始正式开放申请了。其自动化部署工具也已经比较成熟。下面是水景一页在自己的 VPS 上部署 Let’s Encrypt SSL 证书的经验记录。

继续阅读全文