簡介
本文檔介紹有關在郵件安全裝置(ESA)上配置傳輸層安全(TLS)的常見問題。
什麼是TLS?
如RFC 3207中所定義,「TLS是SMTP服務的擴展,它允許SMTP伺服器和客戶端使用傳輸層安全來透過Internet提供經過身份驗證的專用通訊。TLS是一種常用機制,用於透過隱私和身份驗證增強TCP通訊。」 ESA上的STARTTLS實施透過加密提供隱私。它允許您從證書頒發機構服務導入X.509證書和私鑰,或使用自簽名證書。
在ESA上啟用TLS需要什麼?
啟用TLS需要執行以下步驟:
-
取得憑證
-
在ESA上安裝憑證
-
在系統上啟用TLS以接收、傳送或兩者
註:ESA包含用於測試的演示證書。展示憑證不安全,不建議用於一般用途。
有關詳細資訊,請參閱ESA證書安裝要求。
如何啟用TLS進行接收?
需要遠端主機與您的ESA公共偵聽程式(接收)通訊,需要執行以下步驟TLS。在與遠端主機通訊的監聽程式的主機訪問表(HAT)中啟用TLS:
- 轉至GUI:郵件策略>郵件流策略
- 從「郵件流策略」頁的監聽程式下拉選單中選擇遠端主機將連線的監聽程式。
- 透過按一下策略名稱並選中「編輯策略」頁底部的「使用TLS」覈取方塊,在一個或多個「郵件流策略」上啟用TLS。
有關詳細資訊,請參閱如何在ESA偵聽器上啟用入站連線加密的TLS?
如何啟用TLS進行傳遞?
若要啟用TLS以傳送至遠端網域中的主機,必須執行下列步驟。
- 轉至GUI:郵件策略>目標控制
- 為您要使用TLS的網域新增目的地
- 設定併發限制、收件人限制和退回配置檔案,或者接受預設值。
- 為域應用TLS設定(
No
、Preferred
或Required
)
有關詳細資訊,請參閱如何控制傳送上的TLS協商?
如何確定ESA是否使用TLS?
ESA郵件日誌包含成功和失敗的TLS連線的條目。您可以使用命令列工具(如grep)搜尋特定日誌條目。您也可以透過GUI:「系統管理」(System Administration) >「警示」(Alerts)頁面或CLI alertconfig指令,設定TLS連線失敗時的系統警示。
有關詳細資訊,請參閱確定ESA是否使用TLS進行傳送或接收
有關詳細資訊,請參閱《Cisco AsyncOS for Email使用手冊》的「加密與其他MTA的通訊」一章。
相關資訊