设计用于导入到 Kaspersky Secure Mail Gateway 的由证书颁发机构签名的 TLS 证书(CA 证书)必须符合以下要求:
接收 CA 证书时,除服务器证书外,可能还需要使用中间证书。
例如,下面是如何准备导入其私钥包含在 key.pem 文件中的由证书颁发机构签名的 TLS 服务器证书 server_cert.pem 的说明。中间服务器证书的名称为中间 CA。根证书的名称为根 CA。
准备要导入到 Kaspersky Secure Mail Gateway 的由证书颁发机构签名的 TLS 证书:
# openssl rsa -in <私钥文件的名称>.pem -out <已删除密码的私钥文件的名称>.pem
例如,您可以执行以下命令:
# openssl rsa -in key.pem -out key-nopass.pem
% cat <已删除密码的私钥文件的名称>.pem <服务器证书的名称>.pem <中间 CA 证书的名称>.pem <根 CA 证书的名称>.pem <组合文件后 TLS 证书的名称>.pem
例如,您可以执行以下命令:
% cat key-nopass.pem server_cert.pem intermediate_CA.pem root_CA.pem > cert.pem
% cat <已删除密码的私钥文件的名称>.pem <服务器证书的名称>.pem <组合文件后服务器证书的名称>.pem
例如,您可以执行以下命令:
% cat key-nopass.pem server_cert.pem > cert.pem
由证书颁发机构签名的 TLS 证书(例如,cert.pem)已准备好导入到 Kaspersky Secure Mail Gateway 中。