외부 TLS 인증서 가져오기

암호화된 이메일을 전송하는 모든 호스트에 외부 TLS 인증서를 반드시 가져와야 합니다.

프로시저

  1. TLS 인증서를 암호화된 이메일을 보내는 호스트의 /etc/pki/ca-trust/source/anchors/ 디렉터리에 복사하십시오.
    예를 들어, TLS_email.crt이라는 인증서를 가져오려면 다음 명령을 입력하십시오.
    openssl s_client -connect <emailServer>:<port> < /dev/null | openssl x509 /etc/pki/ca-trust/source/anchors/TLS_email.crt
  2. 인증 기관 (CA) 에서 인증서를 업데이트하려면 다음 명령을 입력하십시오.
    update-ca-trust enable
    update-ca-trust extract