Cisco Cisco Email Security Appliance C160 Mode D'Emploi

Page de 1196
 
23-5
Cisco AsyncOS 9.1 for Email 사용 설명서
 
23      다른 MTA와의 통신 암호화
  인증서 얻기
7단계
자체 서명된 인증서의 CSR을 인증 기관에 제출하려면 Download Certificate Signing Request(인증
 서명 요청 다운로드)를 클릭하여 CSR을 PEM 형식으로 로컬 또는 네트워크 머신에 저장합니다. 
8단계
변경사항을 제출하고 커밋합니다.
인증 기관이 개인 키로 서명한 신뢰할 수 있는 공용 인증서를 반환하는 경우 Certificates(인증서) 페
이지에 있는 인증서 이름을 클릭하고 로컬 머신 또는 네트워크에 있는 파일 경로를 입력하여 업로
드합니다. 어플라이언스에 업로드하기 전에 받은 신뢰할 수 있는 공용 인증서가 PEM 형식 또는 
PEM 형식으로 전환할 수 있는 형식인지 확인합니다. (이 작업을 수행하기 위한 툴은 OpenSSL에 
포함되어 있으며 이는 http://www.openssl.org
 
에서 무료로 받을 수 있는 소프트웨어입니다.)
인증 기관에서 받은 인증서를 업로드하면 기존 인증서에 덮어쓰기합니다. 또한, 자체 서명된 인증서
와 관련된 중간 인증서를 업로드할 수 있습니다. 공용 또는 개인 리스너, IP 인터페이스의 HTTPS 서
비스, LDAP 인터페이스 또는 대상 제어와의 모든 발송 TLS 연결에서 인증서를 사용할 수 있습니다.
GUI 사용하여 인증서 가져오기
AsyncOS에서는 PKCS #12 형식으로 저장된 인증서를 가져와 어플라이언스에서 사용할 수 있습니다.
절차 
1단계
Network(네트워크) > Certificates(인증서) 페이지로 이동합니다.
2단계
Add Certificate(인증서 추가)를 클릭합니다.
3단계
Import Certificate(인증서 가져오기) 옵션을 선택합니다. 
4단계
네트워크 또는 로컬 머신에 있는 인증서 파일에 대한 경로를 입력합니다.
5단계
파일의 비밀번호를 입력합니다. 
6단계
Next(다음)를 클릭하여 인증서 정보를 확인합니다. 
7단계
인증서의 이름을 입력합니다. 
AsyncOS는 기본적으로 공용 이름을 할당합니다.
8단계
변경사항을 제출하고 커밋합니다.
자체 서명된 인증서 생성 또는 CLI 사용하여 인증서 가져오기
CLI로 자체 서명된 인증서를 생성하거나 인증서를 가져오려면 
certconfig
 명령을 사용합니다.
GUI 사용하여 인증서 내보내기
AsyncOS에서는 PKCS #12 형식으로 인증서를 내보내고 저장할 수 있습니다.
절차 
1단계
Network(네트워크) > Certificates(인증서) 페이지로 이동합니다.
2단계
Export Certificate(인증서 내보내기)를 클릭합니다.
3단계
내보낼 인증서를 선택합니다.