이 문서에서는 ESA(Email Security Appliance)의 리스너에서 TLS(Transport Layer Security)를 활성화하는 방법에 대해 설명합니다.
이 문서에 대한 특정 요건이 없습니다.
이 문서의 정보는 모든 AsyncOS 버전의 ESA를 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우, 모든 명령어의 잠재적인 영향을 미리 숙지하시기 바랍니다.
인바운드 연결을 위해 암호화가 필요한 리스너에 대해 TLS를 활성화해야 합니다. 인터넷을 향하는 리스너(퍼블릭 리스너)에서는 TLS를 활성화해야 할 수 있지만, 내부 시스템(프라이빗 리스너)의 리스너에서는 활성화하지 않을 수 있습니다. 또는 모든 리스너에 대해 암호화를 활성화할 수 있습니다. 기본적으로 프라이빗 리스너와 퍼블릭 리스너 모두 TLS 연결을 허용하지 않습니다. 인바운드(수신) 또는 아웃바운드(전송) 이메일에 대해 TLS를 활성화하려면 리스너의 HAT(Host Access Table)에서 TLS를 활성화해야 합니다. 또한 프라이빗 및 퍼블릭 리스너에 대한 메일 플로우 정책 설정은 기본적으로 TLS가 'off'로 설정되어 있습니다.
리스너의 TLS에 대해 세 가지 설정을 지정할 수 있습니다.
설정 | 의미 |
---|---|
아니요 | 수신 연결에는 TLS가 허용되지 않습니다. 리스너에 대한 연결에는 암호화된 SMTP(Simple Mail Transfer Protocol) 대화가 필요하지 않습니다. 어플라이언스에서 구성하는 모든 리스너에 대한 기본 설정입니다. |
권장 | MTA(Message Transfer Agents)에서 리스너로의 수신 연결에 TLS가 허용됩니다. |
필수 | TLS는 MTA에서 리스너로의 수신 연결에 허용되며 STARTTLS 명령이 수신될 때까지 ESA는 NOOP(No Option), EHLO 또는 QUIT가 아닌 모든 명령에 오류 메시지로 응답합니다. TLS가 '필수'인 경우 발신자가 TLS로 암호화하지 않으려는 이메일은 전송 전에 ESA에 의해 거부되므로 암호화하지 않고 전송할 수 없습니다. |
다음 단계를 완료하십시오.
Do you want to allow encrypted TLS connections?
1. No
2. Preferred
3. Required
[1]>3
You have chosen to enable TLS. Please use the 'certconfig' command to
ensure that there is a valid certificate configured.
이 예에서는 listener와 함께 사용할 수 있는 유효한 인증서가 있는지 확인하기 위해 certconfig 명령을 사용하라는 메시지를 표시합니다. 인증서를 생성하지 않은 경우 리스너는 어플라이언스에 사전 설치된 데모 인증서를 사용합니다. 테스트 목적으로 데모 인증서로 TLS를 활성화할 수 있지만, 안전하지 않으며 일반적인 용도로는 권장되지 않습니다. 리스너에 인증서를 할당하려면 listenerconfig > edit > certificate 명령을 사용합니다.
TLS를 구성하면 CLI의 리스너 요약에 설정이 반영됩니다.
Name: Inboundmail
Type: Public
Interface: PublicNet (192.168.2.1/24) TCP Port 25
Protocol: SMTP
Default Domain:
Max Concurrency: 1000 (TCP Queue: 50)
Domain map: disabled
TLS: Required
설정이 올바르게 작동하는지 확인하려면 이 섹션을 활용하십시오.
이 섹션에서는 설정 문제 해결에 사용할 수 있는 정보를 제공합니다.
TLS 연결이 필요한 도메인에 메시지가 전달될 때 TLS 협상이 실패할 경우 ESA에서 알림을 전송할지 여부를 지정할 수 있습니다. 경고 메시지에는 실패한 TLS 협상에 대한 대상 도메인의 이름이 포함되어 있습니다. ESA는 시스템 알림 유형에 대한 Warning 심각도 레벨 알림을 수신하도록 설정된 모든 수신자에게 알림 메시지를 전송합니다. GUI의 System Administration(시스템 관리) > Alerts(경고) 페이지(또는 CLI의 alertconfig 명령)를 통해 경고 수신자를 관리할 수 있습니다.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
08-May-2015 |
최초 릴리스 |