Cisco Cisco Email Security Appliance C190 User Guide

Page of 1196
 
26-49
Cisco AsyncOS 9.1 for Email 사용 설명서
 
26
클라이언트 인증서를 사용하여 SMTP 세션 
인증
인증서  SMTP 인증 개요
이 Email Security 어플라이언스는 Email Security 어플라이언스와 사용자 메일 클라이언트 간 
SMTP 세션을 인증하기 위해 클라이언트 인증서의 사용을 지원합니다. Email Security 어플라이언
스는 애플리케이션이 메시지를 보내기 위해 어플라이언스 연결을 시도할 때 사용자 메일 클라이
언트로부터 클라이언트 인증서를 요청할 수 있습니다. 어플라이언스가 클라이언트 인증서를 받으
면, 인증서가 유효하고 만료되었거나 해지되지 않았는지 확인합니다. 인증서가 유효한 경우 Email 
Security 어플라이언스는 TLS를 통해 메일 애플리케이션에서의 SMTP 연결을 허용합니다.
사용자가 메일 클라이언트에서 CAC(Common Access Card)를 사용하도록 설정하는 조직은 이 기
능을 사용하여 CAC 및 ActivClient 미들웨어 애플리케이션이 어플라이언스에 제공하는 인증서를 
요청하도록 Email Security 어플라이언스를 구성할 수 있습니다.
사용자가 메일을 보낼 때 인증서를 제공해야 하지만, 특정 사용자의 경우 예외를 허용하도록 Email 
Security 어플라이언스를 구성할 수 있습니다. 그러한 사용자의 경우 SMTP 인증 LDAP 쿼리를 사
용하여 사용자를 인증하도록 어플라이언스를 구성할 수 있습니다.
사용자는 보안 연결(TLS)을 통해 메시지를 보내고 어플라이언스에서 서버 인증서를 허용하도록 
메일 클라이언트를 구성해야 합니다.
관련 주제