Cisco Cisco Email Security Appliance C170 Guia Do Utilizador

Página de 1196
 
23-17
Cisco AsyncOS 9.1 for Email 사용 설명서
 
23      다른 MTA와의 통신 암호화
  HTTPS 대한 인증서 활성화하기
절차 
1단계
Network(네트워크) > Certificates(인증서) 페이지로 이동합니다.
2단계
Certificate Authorities(인증 기관) 섹션에서 Edit Settings(설정 편집)를 클릭합니다.
3단계
Custom List(사용자 지정 목록)의 Enable(활성화)을 클릭합니다.
4단계
로컬 또는 네트워크 머신의 사용자 지정 목록의 전체 경로를 입력합니다. 
5단계
변경사항을 제출하고 커밋합니다.
인증 기관 목록 내보내기
시스템에서 신뢰할 수 있는 인증 기관의 하위 집합만 사용하거나 기존 사용자 지정 목록을 편집하
려는 경우 목록을 .txt 파일로 내보내고 편집하여 인증 기관을 추가하거나 제거할 수 있습니다. 목
록 편집을 마친 후 사용자 지정 목록으로 어플라이언스에 파일을 다시 가져옵니다.
절차 
1단계
Network(네트워크) > Certificates(인증서) 페이지로 이동합니다.
2단계
Certificate Authorities(인증 기관) 섹션에서 Edit Settings(설정 편집)를 클릭합니다.
3단계
Export List(목록 내보내기)를 클릭합니다.
AsyncOS는 Export Certificate Authority List(인증 기관 목록 내보내기) 페이지를 표시합니다.
4단계
내보낼 목록을 선택합니다.
5단계
목록의 파일 이름을 입력합니다. 
6단계
Export(내보내기)를 클릭합니다. 
AsyncOS는 .txt 파일로 목록을 열거나 저장할지를 묻는 대화 상자를 표시합니다.
HTTPS 대한 인증서 활성화하기
GUI의 Network(네트워크) > IP Interfaces(IP 인터페이스) 페이지를 사용하거나 CLI의 
interfaceconfig
 명령을 사용하여 IP 인터페이스에서 HTTPS 서비스에 대한 인증서를 활성화할 수 
있습니다. GUI를 통해 IP 인터페이스를 추가하는 경우 HTTPS 서비스에 사용하려는 인증서를 선
택하고 HTTPS 확인란을 선택한 다음 포트 번호를 입력합니다.
다음 예에서는 
interfaceconfig
 명령을 사용하여 포트 443(기본 포트)에서 HTTPS 서비스를 활성
화하도록 IP 인터페이스 PublicNet을 편집합니다. 해당 인터페이스에 대한 다른 모든 기본값이 수
락됩니다. (프롬프트에서 Enter를 입력하면 괄호 안에 표시된 기본값을 수락합니다.)
이 예에서는 어플라이언스에 사전 설치된 데모 인증서 사용을 보여줍니다. 테스트를 목적으로 데
모 인증서를 사용하여 HTTPS 서비스를 활성화할 수는 있지만 안전하지 않으며 일반적인 사용에
는 사용하지 않는 것이 좋습니다.