암호화된 이메일을 전송하는 모든 호스트에 외부 TLS 인증서를 반드시 가져와야 합니다.
프로시저
- TLS 인증서를 암호화된 이메일을 보내는 호스트의 /etc/pki/ca-trust/source/anchors/ 디렉터리에 복사하십시오.
예를 들어,
TLS_email.crt이라는 인증서를 가져오려면 다음 명령을 입력하십시오.
openssl s_client -connect <emailServer>:<port> < /dev/null | openssl x509 /etc/pki/ca-trust/source/anchors/TLS_email.crt
- 인증 기관 (CA) 에서 인증서를 업데이트하려면 다음 명령을 입력하십시오.
update-ca-trust enable
update-ca-trust extract