ThématiqueWindows Server →
⌚ Environ 1 min de lecture
OpenSSL permet de vérifier la connexion TCP, STARTTLS et le certificat présenté par un serveur SMTP avant même de tester l’authentification.
Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.
Étapes à suivre
-
1
Choisir le bon port
Utilisez généralement 587 avec STARTTLS ou 465 en TLS implicite selon le fournisseur.
-
2
Ouvrir la session TLS
Lancez s_client avec -starttls smtp pour le port 587.
-
3
Lire le certificat
Contrôlez CN/SAN, dates et chaîne.
-
4
Tester EHLO
Saisissez EHLO pour voir les capacités annoncées.
-
5
Comparer avec l’application
Validez ensuite hôte, port et mode TLS dans le logiciel concerné.
Commandes utiles
openssl s_client -connect smtp.exemple.fr:587 -starttls smtp -servername smtp.exemple.fr
openssl s_client -connect smtp.exemple.fr:465 -servername smtp.exemple.fr
À retenir
- Ne collez pas un mot de passe réel dans un historique de terminal partagé.
- Un handshake TLS réussi ne valide pas l’autorisation d’envoi.
- Conservez le texte exact d’un éventuel 535 ou 550.