10 рдорд╣рд┐рдиреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдирдВрддрд░
- рдмрд╛рд╣реНрдп рдкреНрд░рдорд╛рдгрдХрд╛рдВрд╕рд╛рдареА рд╕рдорд░реНрдерди (
рдЖрд░рдПрдлрд╕реА 4422 ). тАЬSASL EXTERNALтАЭ рдХрдорд╛рдВрдбрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди, рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдпрдкреА рд╕рд┐рдХреНрдпреБрд░рд┐рдЯреА (RFC4301) рдЖрдгрд┐ TLS рд╕рд╛рд░рдЦреНрдпрд╛ рдмрд╛рд╣реНрдп рд╕реЗрд╡рд╛рдВрджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╕рд╛рдареА рдкрд╛рд╕ рдХреЗрд▓реЗрд▓реА рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рд╕реВрдЪрд┐рдд рдХрд░реВ рд╢рдХрддреЛ; - рд▓реБрдХрдЕрдк рддрдкрд╛рд╕рдгреАрд╕рд╛рдареА JSON рдлреЙрд░рдореЕрдЯ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА. рддрд╕реЗрдЪ JSON рд╡рд╛рдкрд░реВрди рд╕рд╢рд░реНрдд рдореБрдЦрд╡рдЯреЗ "рдлреЙрд░рдСрд▓" рдЖрдгрд┐ "рдХреЛрдгрддреНрдпрд╛рд╣реА" рд╕рд╛рдареА рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓реЗ.
- $tls_in_cipher_std рдЖрдгрд┐ $tls_out_cipher_std рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓реНрд╕ рдЬреЛрдбрд▓реЗ рдЖрд╣реЗрдд рдЬреНрдпрд╛рдд RFC рдордзреАрд▓ рдирд╛рд╡рд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рд╕рд╛рдпрдлрд░ рд╕реВрдЯрдЪреА рдирд╛рд╡реЗ рдЖрд╣реЗрдд.
- рд▓реЙрдЧрдордзреАрд▓ рд╕рдВрджреЗрд╢ рдЖрдпрдбреАрдЪреЗ рдкреНрд░рджрд░реНрд╢рди рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдирд╡реАрди рдзреНрд╡рдЬ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд (рд╕реЗрдЯрд┐рдВрдЧреНрдЬрджреНрд╡рд╛рд░реЗ рд╕реЗрдЯ рдХреЗрд▓реЗрд▓реЗ
рд▓реЙрдЧ_рд╕реЗрд▓реЗрдХреНрдЯрд░реНрд╕ ): рд╕рдВрджреЗрд╢ рдЕрднрд┐рдЬреНрдЮрд╛рдкрдХрд╛рд╕рд╣ тАЬmsg_idтАЭ (рдбрд┐рдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╕рдХреНрд╖рдо) рдЖрдгрд┐ рдирд╡реАрди рд╕рдВрджреЗрд╢рд╛рд╕рд╛рдареА рд╡реНрдпреБрддреНрдкрдиреНрди рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЕрднрд┐рдЬреНрдЮрд╛рдкрдХрд╛рд╕рд╣ тАЬmsg_id_createdтАЭ. - рдкрдбрддрд╛рд│рдгреАрджрд░рдореНрдпрд╛рди рдХреЕрд░реЗрдХреНрдЯрд░ рдХреЗрд╕рдХрдбреЗ рджреБрд░реНрд▓рдХреНрд╖ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА тАЬverify=not_blindтАЭ рдореЛрдбрдордзреНрдпреЗ тАЬcase_insensitiveтАЭ рдкрд░реНрдпрд╛рдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.
- EXPERIMENTAL_TLS_RESUME рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛, рдЬреЛ рдкреВрд░реНрд╡реА рд╡реНрдпрддреНрдпрдп рдЖрдгрд▓реЗрд▓реЗ TLS рдХрдиреЗрдХреНрд╢рди рдкреБрдиреНрд╣рд╛ рд╕реБрд░реВ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рддреЛ.
- рд╡рд┐рд╡рд┐рдз рдард┐рдХрд╛рдгреА рдПрдХреНрдЭрд┐рдо рдЖрд╡реГрддреНрддреА рдХреНрд░рдорд╛рдВрдХ рд╕реНрдЯреНрд░рд┐рдВрдЧ рдЖрдЙрдЯрдкреБрдЯ рдУрд╡реНрд╣рд░рд░рд╛рдЗрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА exim_version рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛ рдЖрдгрд┐ $exim_version рдЖрдгрд┐ $version_number рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓реНрд╕рдордзреВрди рдкрд╛рд╕ рдЭрд╛рд▓рд╛.
- N=2, 256, 384 рд╕рд╛рдареА ${sha512_N:} рдСрдкрд░реЗрдЯрд░ рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓реЗ.
- рд▓рд╛рдЧреВ рдХреЗрд▓реЗрд▓реЗ "$r_..." рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓реНрд╕, рд░реВрдЯрд┐рдВрдЧ рдкрд░реНрдпрд╛рдпрд╛рдВрдордзреВрди рд╕реЗрдЯ рдХреЗрд▓реЗрд▓реЗ рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЖрдгрд┐ рд╡рд╛рд╣рддреВрдХ рдирд┐рд╡рдбреАрдмрджреНрджрд▓ рдирд┐рд░реНрдгрдп рдШреЗрддрд╛рдирд╛ рд╡рд╛рдкрд░рд╛рд╕рд╛рдареА рдЙрдкрд▓рдмреНрдз.
- IPv6 рд╕рдорд░реНрдерди SPF рд▓реБрдХрдЕрдк рд╡рд┐рдирдВрддреНрдпрд╛рдВрдирд╛ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.
- DKIM рджреНрд╡рд╛рд░реЗ рддрдкрд╛рд╕рдгреА рдХрд░рдд рдЕрд╕рддрд╛рдирд╛, рдХреА рдЖрдгрд┐ рд╣реЕрд╢рдЪреНрдпрд╛ рдкреНрд░рдХрд╛рд░рд╛рдВрдиреБрд╕рд╛рд░ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ.
- TLS 1.3 рд╡рд╛рдкрд░рддрд╛рдирд╛, OCSP (рдСрдирд▓рд╛рдЗрди рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рд╕реНрдЯреЗрдЯрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓) рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд┐рд╕реНрддрд╛рд░рд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЬрд╛рддреЗ
рдзрдирд╛рджреЗрд╢ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд░рджреНрдж рдХрд░рдгреНрдпрд╛рдЪреА рд╕реНрдерд┐рддреА. - рд░рд┐рдореЛрдЯ рдкрд╛рд░реНрдЯреАрджреНрд╡рд╛рд░реЗ рдкреНрд░рджрд╛рди рдХреЗрд▓реЗрд▓реНрдпрд╛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрдЪреНрдпрд╛ рд╕реВрдЪреАрдЪреЗ рдкрд░реАрдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "smtp:ehlo" рдЗрд╡реНрд╣реЗрдВрдЯ рдЬреЛрдбрд▓рд╛.
- рд╕рдВрджреЗрд╢ рдПрдХрд╛ рдирд╛рд╡рд╛рдЪреНрдпрд╛ рд░рд╛рдВрдЧреЗрддреВрди рджреБрд╕рд▒реНрдпрд╛ рд░рд╛рдВрдЧреЗрдд рд╣рд▓рд╡рдгреНрдпрд╛рд╕рд╛рдареА рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛.
- рдЗрдирдХрдорд┐рдВрдЧ рдЖрдгрд┐ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рд╡рд┐рдирдВрддреНрдпрд╛рдВрд╕рд╛рдареА TLS рдЖрд╡реГрддреНрддреНрдпрд╛рдВрд╕рд╣ рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓реНрд╕ рдЬреЛрдбрд▓реЗ - $tls_in_ver рдЖрдгрд┐ $tls_out_ver.
- OpenSSL рд╡рд╛рдкрд░рддрд╛рдирд╛, рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯреЗрдб рдиреЗрдЯрд╡рд░реНрдХ рдкреЕрдХреЗрдЯреНрд╕ рдбреАрдХреЛрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА NSS рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдХреА рд╕рд╣ рдлрд╛рдЗрд▓реНрд╕ рд▓рд┐рд╣рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдлрдВрдХреНрд╢рди рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. рдлрд╛рдЗрд▓рдЪреЗ рдирд╛рд╡ SSLKEYLOGFILE рдкрд░реНрдпрд╛рд╡рд░рдг рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓рджреНрд╡рд╛рд░реЗ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЖрд╣реЗ. GnuTLS рд╕рд╣ рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛, рд╕рдорд╛рди рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ GnuTLS рд╕рд╛рдзрдирд╛рдВрджреНрд╡рд╛рд░реЗ рдкреНрд░рджрд╛рди рдХреЗрд▓реА рдЬрд╛рддреЗ, рдкрд░рдВрддреБ рд░реВрдЯ рдореНрд╣рдгреВрди рдЪрд╛рд▓рд╡рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.
рд╕реНрддреНрд░реЛрдд: opennet.ru