Cisco Cisco Email Security Appliance C190 User Guide

Page of 1196
 
20-10
Cisco AsyncOS 9.1 for Email 사용 설명서
 
20      이메일 인증
  DomainKeys  DKIM 서명 구성
12단계
메시지 서명의 헤더 필드에 포함할 태그를 선택합니다. 이러한 태그에 저장된 정보는 메시지 서명 
확인에 사용됩니다. 다음 옵션 중 하나 이상을 선택합니다.
"i" 태그. 이 메시지 서명을 대신하는 사용자 또는 에이전트(예: 메일 목록 관리자)의 ID. 
@
 기
호가 앞에 추가된 도메인 이름(예: 
@example.com
)을 입력합니다.
"q" 태그. 공개 키를 검색하는 데 사용되는 콜론으로 구분된 쿼리 방법 목록. 현재 사용할 수 있
는 유일한 값은 dns/txt입니다.
"t" 태그. 서명이 생성된 시간을 나타내는 타임스탬프.
"x" 태그. 서명이 만료되는 절대 날짜 및 시간. 서명에 대한 만료 시간(초)을 지정합니다. 기본
값은 
31,536,000
초입니다.
"z" 태그. 메시지가 서명되었을 때 나타나는 세로 막대(예: 
|
)로 구분된 헤더 필드 목록. 이 태
그에는 헤더 필드의 이름 및 그 값을 포함합니다. 예를 들면 다음과 같습니다.
z=From:admin@example.come|To:joe@example.com| 
Subject:test%20message|Date:Date:August%2026,%202011%205:30:02%20PM%20-0700
13단계
서명에 도메인 프로파일을 사용할 사용자(이메일 주소, 호스트 등)를 입력합니다.
참고
도메인 프로파일을 생성할 때 특정 사용자와 연결할 프로파일을 결정하는 데 계층 구조가 사용된
다는 사실을 유의해야 합니다. 예를 들어 example.com에 하나의 프로파일을 생성하고 
joe@example.com
 
에 또 다른 프로파일을 생성합니다. 메일을 joe@example.com
 
에서 보낸 경우 
joe@example.com
 
의 프로파일이 사용됩니다. 그러나 메일을 adam@example.com
 
에서 보낸 경우 
example.com의 프로파일이 사용됩니다.
14단계
변경사항을 제출하고 커밋합니다.
15단계
이 시점에서 이를 수행하지 않은 경우 발송 메일 흐름 정책에서 DomainKeys/DKIM 서명을 활성화
해야 합니다(
 참조).
참고
DomainKeys 및 DKIM 프로파일을 모두 생성하는 경우 AsyncOS는 발송 메일에 
DomainKeys 및 DKIM 서명을 모두 수행합니다.
서명  생성 또는 편집
 서명  생성
서명 키에는 DomainKeys 및 DKIM 서명의 도메인 프로파일에 필요합니다. 
절차 
1단계
Mail Policies(메일 정책) > Signing Keys(서명 )를 선택합니다. 
2단계
Add Key( 추가)를 클릭합니다. 
3단계
키의 이름을 입력합니다. 
4단계
Generate(생성)를 클릭하고 키 크기를 선택합니다.