Cisco Cisco Email Security Appliance C190 User Guide
20-10
Cisco AsyncOS 9.1 for Email 사용 설명서
20 장 이메일 인증
DomainKeys 및 DKIM 서명 구성
12단계
메시지 서명의 헤더 필드에 포함할 태그를 선택합니다. 이러한 태그에 저장된 정보는 메시지 서명
확인에 사용됩니다. 다음 옵션 중 하나 이상을 선택합니다.
확인에 사용됩니다. 다음 옵션 중 하나 이상을 선택합니다.
•
"i" 태그. 이 메시지 서명을 대신하는 사용자 또는 에이전트(예: 메일 목록 관리자)의 ID.
@
기
호가 앞에 추가된 도메인 이름(예:
@example.com
)을 입력합니다.
•
"q" 태그. 공개 키를 검색하는 데 사용되는 콜론으로 구분된 쿼리 방법 목록. 현재 사용할 수 있
는 유일한 값은 dns/txt입니다.
는 유일한 값은 dns/txt입니다.
•
"t" 태그. 서명이 생성된 시간을 나타내는 타임스탬프.
•
"x" 태그. 서명이 만료되는 절대 날짜 및 시간. 서명에 대한 만료 시간(초)을 지정합니다. 기본
값은
값은
31,536,000
초입니다.
•
"z" 태그. 메시지가 서명되었을 때 나타나는 세로 막대(예:
|
)로 구분된 헤더 필드 목록. 이 태
그에는 헤더 필드의 이름 및 그 값을 포함합니다. 예를 들면 다음과 같습니다.
z=From:admin@example.come|To:joe@example.com|
Subject:test%20message|Date:Date:August%2026,%202011%205:30:02%20PM%20-0700
13단계
서명에 도메인 프로파일을 사용할 사용자(이메일 주소, 호스트 등)를 입력합니다.
참고
도메인 프로파일을 생성할 때 특정 사용자와 연결할 프로파일을 결정하는 데 계층 구조가 사용된
다는 사실을 유의해야 합니다. 예를 들어 example.com에 하나의 프로파일을 생성하고
joe@example.com
다는 사실을 유의해야 합니다. 예를 들어 example.com에 하나의 프로파일을 생성하고
joe@example.com
에 또 다른 프로파일을 생성합니다. 메일을 joe@example.com
에서 보낸 경우
joe@example.com
의 프로파일이 사용됩니다. 그러나 메일을 adam@example.com
에서 보낸 경우
example.com의 프로파일이 사용됩니다.
14단계
변경사항을 제출하고 커밋합니다.
15단계
이 시점에서 이를 수행하지 않은 경우 발송 메일 흐름 정책에서 DomainKeys/DKIM 서명을 활성화
해야 합니다(
해야 합니다(
참고
DomainKeys 및 DKIM 프로파일을 모두 생성하는 경우 AsyncOS는 발송 메일에
DomainKeys 및 DKIM 서명을 모두 수행합니다.
DomainKeys 및 DKIM 서명을 모두 수행합니다.
서명 키 생성 또는 편집
•
•
새 서명 키 생성
서명 키에는 DomainKeys 및 DKIM 서명의 도메인 프로파일에 필요합니다.
절차
1단계
Mail Policies(메일 정책) > Signing Keys(서명 키)를 선택합니다.
2단계
Add Key(키 추가)를 클릭합니다.
3단계
키의 이름을 입력합니다.
4단계
Generate(생성)를 클릭하고 키 크기를 선택합니다.