Guide

Comment tester un serveur SMTP avec OpenSSL

OpenSSL permet de vérifier la connexion TCP, STARTTLS et le certificat présenté par un serveur SMTP avant même de tester l’authentification.

⌚ Environ 1 min de lecture
Voir mes favoris
Messagerie / SMTP Intermédiaire 10 min

OpenSSL permet de vérifier la connexion TCP, STARTTLS et le certificat présenté par un serveur SMTP avant même de tester l’authentification.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Choisir le bon port

    Utilisez généralement 587 avec STARTTLS ou 465 en TLS implicite selon le fournisseur.

  2. 2

    Ouvrir la session TLS

    Lancez s_client avec -starttls smtp pour le port 587.

  3. 3

    Lire le certificat

    Contrôlez CN/SAN, dates et chaîne.

  4. 4

    Tester EHLO

    Saisissez EHLO pour voir les capacités annoncées.

  5. 5

    Comparer avec l’application

    Validez ensuite hôte, port et mode TLS dans le logiciel concerné.

Commandes utiles

openssl s_client -connect smtp.exemple.fr:587 -starttls smtp -servername smtp.exemple.fr
openssl s_client -connect smtp.exemple.fr:465 -servername smtp.exemple.fr

À retenir

  • Ne collez pas un mot de passe réel dans un historique de terminal partagé.
  • Un handshake TLS réussi ne valide pas l’autorisation d’envoi.
  • Conservez le texte exact d’un éventuel 535 ou 550.
0