المقدمة
يوضح هذا المستند كيفية تمكين أمان طبقة النقل (TLS) بين جهاز أمان البريد الإلكتروني (ESA) وجهاز إدارة الأمان (SMA) لخدمة العزل من البريد العشوائي.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
لاحظ أن هذه الميزة ليست ميزة معتمدة رسميا ومن ثم يمكنك اتباع الإرشادات التالية لإنجاز هذه المهمة أثناء دمج الميزة، وهناك بعض طلبات التحسين التي تم إنشاؤها لهذا الغرض.
التكوين
- قم بتنزيل أحدث ملف تكوين من SMA باستخدام كلمات مرور غير مقنعة.
- افتح ملف التكوين في محرر نصي.
- حدد موقع euq_listener في ملف التكوين:
euq_listener
- انزلق إلى أسفل بضعة أسطر إلى أن تجد القسم للإعدادات الافتراضية HAT:
0
تمثل القيمة 0 أن TLS تم إيقاف تشغيله، ولا يتم عرض أي STARTTLS. تشير القيمة 1 إلى تفضيل TLS، وتمثل القيمة 2 TLS المطلوب.
- قم بتغيير القيمة إلى على سبيل المثال 1، ثم احفظ ملف التكوين وقم بتحميله مرة أخرى إلى SMA.
- على ESA، انتقل إلى نهج البريد > عناصر التحكم في الوجهة، وأضف إدخالا جديدا للمجال: قائمة انتظار، حدد دعم TLS المفضل.
- تحقق من توفر STARTTLS عن طريق تشغيل إختبار Telnet يدوي من ESA إلى SMAs IP على المنفذ 6025
ملاحظة: قائمة الانتظار هي اسم خاص لقائمة انتظار التسليم لإجراء عزل للمستخدم النهائي.
عند إرسال رسالة إلى "عزل البريد العشوائي المركزي"، يجب على ESA الآن محاولة إنشاء اتصال TLS وتسليم الرسالة بمحادثة SMTP مشفرة.