設計用於匯入到 Kaspersky Secure Mail Gateway 的由憑證授權簽章的 TLS 憑證(CA 憑證)必須符合以下要求:
接收 CA 憑證時,除伺服器憑證外,可能還需要使用中間憑證。
例如,下面是如何準備匯入其私密金鑰包含在 key.pem 檔案中的由憑證授權簽章的 TLS 伺服器憑證 server_cert.pem 的說明。中間伺服器憑證的名稱為中間 CA。根憑證的名稱為根 CA。
準備要匯入到 Kaspersky Secure Mail Gateway 的由憑證授權簽章的 TLS 憑證:
# openssl rsa -in <私密金鑰檔案的名稱>.pem -out <已刪除密碼的私密金鑰檔案的名稱>.pem
例如,您可以執行以下指令:
# openssl rsa -in key.pem -out key-nopass.pem
% cat <已刪除密碼的私密金鑰檔案的名稱>.pem <伺服器憑證的名稱>.pem <中間 CA 憑證的名稱>.pem <根 CA 憑證的名稱>.pem <組合檔案後 TLS 憑證的名稱>.pem
例如,您可以執行以下指令:
% cat key-nopass.pem server_cert.pem intermediate_CA.pem root_CA.pem > cert.pem
% cat <已刪除密碼的私密金鑰檔案的名稱>.pem <伺服器憑證的名稱>.pem <組合檔案後伺服器憑證的名稱>.pem
例如,您可以執行以下指令:
% cat key-nopass.pem server_cert.pem > cert.pem
由憑證授權簽章的 TLS 憑證(例如,cert.pem)已準備好匯入到 Kaspersky Secure Mail Gateway 中。