Cisco Cisco Email Security Appliance C190 Guia Do Utilizador

Página de 1196
 
17-25
Cisco AsyncOS 9.1 for Email 사용 설명서
 
17      데이터 유출 방지
  RSA Enterprise Manager
관련 주제
 
(권장) Email Security 어플라이언스  Enterprise Manager  SSL 연결에 대한 인증서 
  업로드 
Email Security 어플라이언스 및 Enterprise Manager 간 SSL 연결을 사용하려면 알려진 인증 기관으
로부터 하나 이상의 인증서 및 서명 키를사용하여 두 머신 간 상호 인증을 수행할 수 있습니다. 
SSL 연결을 구성하는 경우 Enterprise Manager 서버가 서버이며 Email Security 어플라이언스가 클
라이언트입니다. 
다음 모든 절차를 완료합니다. 
RSA 인증서 도구를 사용하여 클라이언트  서버 인증서 생성
RSA는 연결에서 서버 및 클라이언트 인증서로 사용할 수 있는 단일 p.12 파일을 생성하는 데 사용
할 수 있는 인증서 생성 도구를 제공합니다. 어플라이언스 및 Enterprise Manager 서버에 다양한 인
증서를 사용하려면 다른 소스에서 인증서를 가져와야 합니다. 
이 도구는 Enterprise Manager 서버에서 파일 두 개(.p12 인증서 파일 및 .pem 인증서 파일)를 생성
하고 보관합니다. .p12 파일을 사용하는 경우에도 Email Security 어플라이언스에 .pem 파일을 인증 
기관 목록으로 가져와야 합니다. 
자세한 내용은 RSA 문서를 참조하십시오. 
절차
1단계
Enterprise Manager 서버에서 명령 프롬프트를 엽니다. 
2단계
C:\Program Files\RSA\Enterprise Manager\etc
로 경로를 변경합니다.
3단계
다음 명령을 실행합니다.
"%JAVA_HOME%/bin/java" -cp ./emcerttool.jar
com.rsa.dlp.tem.X509CertGenerator -clientservercasigned -cacn <NAME OF CAPROVIDED DURING 
INSTALL> -cakeystore catem-keystore -castorepass <PASSWORD FOR CA PROVIDED DURING 
INSTALL>  -cn <DEVICE_CN> -storepass <DEVICE STORE PASSWORD> -keystore <NAME OF DEVICE 
STORE>
참고
인증서의 공용 이름은 Email Security 어플라이언스의 호스트 이름을 사용해야 합니다. 
Enterprise Manager가 그룹 또는 클러스터 수준에서 연결된 Email Security 어플라이언스를 
관리하는 경우 각 어플라이언스에는 해당 어플라이언스의 호스트 이름과 일치하는 공용 이
름이 포함된 인증서가 필요합니다.