Cisco Cisco Email Security Appliance C190 User Guide

Page of 1196
 
23-1
Cisco AsyncOS 9.1 for Email 사용 설명서
 
23
다른 MTA와의 통신 암호화
다른 MTA와의 통신 암호화에 대한 개요
엔터프라이즈 게이트웨이 또는 MTA(메시지 전송 에이전트)는 일반적으로 인터넷에서 "암호화되
지 않은 상태"로 통신합니다. 즉, 통신은 암호화되지 않습니다. 일부 시나리오에서 악성 에이전트
는 발신자 또는 수신자의 정보 없이 이 통신을 가로챌 수 있습니다. 통신은 제3자가 모니터링하거
나 변경할 수도 있습니다. 
TLS(전송 계층 보안)는 SSL(Secure Socket Layer) 기술의 개선된 버전으로, 인터넷에서 SMTP 대화
를 암호화하는 데 많이 사용되는 메커니즘입니다. AsyncOS는 SMTP(TLS를 통한 보안 SMTP)의 
STARTTLS 확장을 지원하며 이에 대해서는 RFC 3207(RFC 2487은 더 이상 사용되지 않음)에 설명
되어 있습니다.
AsyncOS에서 TLS를 구현하면 개인 정보를 암호화를 통해 보호할 수 있습니다. 이를 통해 인증 기
관 서비스에서 X.509 인증서 및 개인 키를 가져오거나 자체 서명된 인증서를 만들어 어플라이언스
에서 사용할 수 있습니다. AsyncOS는 공용 및 개인 리스너에 대해 별도의 TLS 인증서를 지원합니
다. 또한, 인터페이스, LDAP 인터페이스 및 모든 발송 TLS 연결에 대한 보안 HTTP(HTTPS) 관리 
액세스에 대해서도 별도의 TLS 인증서를 지원합니다.
관련 주제