Sun Java System Messaging Server 6 2005Q1 �� ���? |
19��
���� �� ���� f�� ����Messaging Server�� ����; ����ç �� ��� �ϰ� ħ���ڰ� ����� �Ǵ� ���ڷ� �����ϴ� ��; �����ϸ� Ưd ����ڿ��Ը� ��¡ �ý����� Ưd �κп� ���� ������ ����� �� �ִ� �پ��ϰ� /���� ���� ���; ����մϴ�.
Messaging Server ���� ��v�� Sun Java System ���� ��ü�� ���� ��v �� �Ϻ��Դϴ�. �� ��v�� �ִ����� ��ȣ ��뼺�� �ϰ�; '�� ��� ǥ�� �� ��� �w����ݿ� ���; �Ӵϴ�. ��� Messaging Server ���� då; �����Ϸx� �� ���� ����Ӹ� �ƴ϶� ���� �ٸ� ������ �о�� �մϴ�. Ư�� Messaging Server ����; ��d�Ϸx� Sun ONE Server Console 5.2 Server Management Guide�� ����� d���� �ʿ��մϴ�.
�� ��: ��= ����8�� �����Ǿ� �ֽ4ϴ�.
���� ���� d������ ���ȿ��� ����'�� ��f�� ���Ե˴ϴ�. ��κ��� ������ �㰡�� ����ڸ� ���� �����ϰ�, ��й�ȣ�� ���̵��� �ջ�; �����ϸ�, ����ڰ� ��� �߿� �ٸ� ���; ��Ÿ���� �ʵ��� �ϰ�, �ʿ� �� ��и��� ����� �̷����� �����ϴ� ���� ��¡ �ý����� �߿��� �䱸 �����Դϴ�.
���� ����� ������ �پ��� ���8�� �ջ�� �� �ֱ� ������ ����; ����Ű�� ���� ����� x���մϴ�. �� �忡���� ��ȣȭ, ���� �� ���� f� ��d�ϴ� ��� ���� ��a��8�� �����մϴ�. ��=�� ��: Messaging Server�� ���� ��� ��f�� �� �忡�� �ٷ����ϴ�.
- ����� ���̵� �� ��й�ȣ �α���: IMAP, POP, HTTP �Ǵ� SMTP�� �α����Ϸx� ����� ���̵�� ��й�ȣ�� �Է��ؾ� �ϸ� ���� ��� ����; ���� ����ڿ��� ����Ϸx� SMTP ��й�ȣ �α���; ����ؾ� �մϴ�.
- ��ȣȭ �� ����: ��� �� ���� Ŭ���̾�Ʈ�� ��ȣȭ�ϱ� '�� TLS �� SSL �w�����; ����ϵ��� ���� ��d�մϴ�.
- ���� ���� f��: �ܼ��� ���� f�� ���; ����Ͽ� Messaging Server �� �Ϻ� ���� �۾� ���� ������ '���մϴ�.
- TCP Ŭ���̾�Ʈ ���� f��: ���� ���; ����Ͽ� ������ POP, IMAP, HTTP �� ����� SMTP ���� ������ �� �ִ� Ŭ���̾�Ʈ�� f���մϴ�.
Messaging Server�� ��õ� ��� ���� �� ���� ��f�� �� �忡�� �������� �ʽ4ϴ�. �ٸ� ��� �ٷ����� ���� ��f�� ��=�� ���4ϴ�.
- ������ ����: ���� �ý����� ����; ������8�� /���ϱ� '�� �غ� ��; ��� ����Ʈ���� ����: ���ǹ��� �� �ֽ4ϴ�.
- ���� ����� ����: Messaging Server�� ���� ���� ����� ���ڸ� d���� �� �ֽ4ϴ�. �̷��� ���ڴ� ������; Ȯ�� �� ������ϰ� �����Կ� ���� ������ f���� �� �ֽ4ϴ�. �ڼ��� ����: 18��, "���� ����� ��"�� ��v�Ͻʽÿ�.
- ��~ ����� ��d ����: ��~ ����� ��d d���� �ַ� Delegated Administrator fǰ; ����Ͽ� /�� ���� �� �ֽ4ϴ�(Sun LDAP Schema 1���� �ش�). ���� �ܼ� �������̽��� ����Ͽ� ��~ ����� ��d; ���� �� �ֽ4ϴ�.
- ������ �ʴ� �뷮 ���� ���� ����(UBE): 17��, "���� ���� �� ���� f��"�� ��v�Ͻʽÿ�.
�پ��� ���� ��f�� �ٷ�� �ſ� ��: ������ x���մϴ�. ��� ��� ��f�� ���� �߰� ��� d���� �ٸ� ���� ��� d���� http://docs.sun.com�� ���? % ����Ʈ�� ��v�Ͻʽÿ�.
HTTP ���� d��Messaging Server�� ����� ���̵�/��й�ȣ ����, Ŭ���̾�Ʈ ���� ���� �� Access Manager�� ����մϴ�. ���� Ŭ���̾�Ʈ�� ���� ���� ��Ʈ��ũ ����; �w������� ó���ϴ� ��� �� ���� ����a�� �ֽ4ϴ�.
POP, IMAP �Ǵ� SMTP Ŭ���̾�Ʈ�� Messaging Server�� �α����ϸ� ������ ��d�ǰ� ������ �������ϴ�. ������ ���� ������, �� �α��ο��� �αƿ���� ������ ��ӵ˴ϴ�. �� ����; ��d�� �� Ŭ���̾�Ʈ�� ���� ���� ������Ǿ�� �մϴ�.
HTTP Ŭ���̾�Ʈ�� Messaging Server�� �α����� �� ����� ��/�� ���� ���̵� Ŭ���̾�Ʈ���� f���մϴ�. Ŭ���̾�Ʈ�� �� ���� ���̵� ����Ͽ� ���� ���߿� ���� ����; ��d�մϴ�. HTTP Ŭ���̾�Ʈ�� �� ���ῡ ���� ������� �ʿ䰡 ��4ϴ�. ��, ������ ��f�ǰ� �� ����; ��d�Ϸt� ��쿡�� Ŭ���̾�Ʈ �������� �ʿ��մϴ�. (��d�� �Ⱓ ���� HTTP ������ /�� ������ ��� ���� �ڵ�8�� HTTP ����; ��f�ϸ� Ŭ���̾�Ʈ�� �ڵ�8�� �αƿ�˴ϴ�. �� �Ⱓ�� �⺻��: 2�ð��Դϴ�.)
HTTP ������ ����; ����Ű�� '�� ��= ����� ���˴ϴ�.
���� ���� ����; '�� ���� �Ű� ���� ��d�� ���� �ڼ��� ����: 5��, "POP, IMAP �� HTTP ���� ����"; ��v�Ͻʽÿ�.
Access Manager�� ���� �ڼ��� ����: 6��, "���� ���� ��(SSO) ���"; ��v�Ͻʽÿ�.
���� ��� �������� ���: Ŭ���̾�Ʈ�� �ڽ��� ���̵� ���� ���� �����ϴ� Ưd ����Դϴ�. Messaging Server�� SASL(Simple Authentication and Security Layer) �w����ݿ� d�ǵ� ���� ���� ���� ��� ����; ����մϴ�. SASL ���: �� �� ����Ǿ� �ֽ4ϴ�. ���� ��� ���� ���� �ڼ��� ����: ��ȣȭ �� ���� ��� ���� ����; ��v�Ͻʽÿ�.
Messaging Server�� ��й�ȣ ��� ����; '�� ��= SASL ���� ���; ����մϴ�.
SSL; ����Ͽ� ��û ��f�� ���� �� �ִٴ� �Ϳ� �����մϴ�. �ڼ��� ����: ��ȣȭ �� ���� ��� ���� ����; ��v�Ͻʽÿ�.
- DIGEST-MD5 - RFC 2831�� d�ǵ� ç����/�4� ���� ����Դϴ�. (DIGEST-MD5�� ���� Messaging Multiplexor���� ������� �ʽ4ϴ�.)
- CRAM-MD5 - APOP�� ������� �ٸ� �w����ݿ��� ����ϱ�� ������ ç����/�4� ���� ����Դϴ�. RFC 2195�� d�ǵǾ� �ֽ4ϴ�.
- APOP - POP3 �w����ݿ��� ����� �� �ִ� ç����/�4� ���� ����Դϴ�. RFC 1939�� d�ǵǾ� �ֽ4ϴ�.
- LOGIN - PLAIN�� �����ϸ� SMTP ������ ���� ǥ�� ������� ȣȯ��; '�ؼ��� x���մϴ�. �⺻��8�� �� ���: SMTP�� ���ؼ��� ��� �����ϰ� �˴ϴ�.
ç����/�4� ���� ���; ����ϸ� ����� ��û ���ڿ�; Ŭ���̾�Ʈ���� ���4ϴ�. Ŭ���̾�Ʈ�� ������� ��й�ȣ�� �ش� ç������ �ؽ÷� �4��մϴ�. Ŭ���̾�Ʈ�� �4��� ������ ��/�� �ؽÿ� ��ġ�� ��� ����ڰ� ����˴ϴ�. �ؽô� ����� �� ��8�Ƿ� ������� ��й�ȣ�� ��Ʈ��ũ�� ���� ������ �� ����� �ʽ4ϴ�.
ǥ 19-1: �� ���� SALS �� SASL ��� configutil �Ű� ���� ���� �ݴϴ�. configutil �Ű� ������ �ֽ� ��ü ���: Sun Java System Messaging Server Administration Reference�� ��v�Ͻʽÿ�.
�Ϲ� �ؽ�Ʈ ��й�ȣ�� ���� ���� ����
CRAM-MD5, DIGEST-MD5 �Ǵ� APOP SASL ���� ���; ����Ϸx� ������� �Ϲ� �ؽ�Ʈ ��й�ȣ�� ���� ������ �ʿ��մϴ�. ��= �ܰ踦 �����ؾ� �մϴ�.
Directory Server�� �����Ͽ� ��й�ȣ ����
CRAM-MD5, DIGEST-MD5 �Ǵ� APOP ���; ����Ϸx� ��=�� ���� Directory Server�� �����Ͽ� ��й�ȣ�� �Ϲ� �ؽ�Ʈ�� �����ϰ� �ؾ� �մϴ�.
Messaging Server ����
��f Messaging Server�� �����Ͽ� Directory Server�� �Ϲ� �ؽ�Ʈ ��й�ȣ�� �˻��� �� �ִٴ� ��; �ν��ϵ��� �� �� �ֽ4ϴ�. �̷��� �ϸ� Messaging Server�� APOP, CRAM-MD5 �� DIGEST-MD5�� �����ϰ� ������ �� �ֽ4ϴ�.
configutil -o sasl.default.ldap.has_plain_passwords -v 1
��; 08�� ��d�Ͽ� �̷��� ç����/�4� SASL ���; ��� �Ұ����ϰ� �� �� �ֽ4ϴ�.
��
��x ����ڴ� ��й�ȣ�� �缳d�ϰų� ���̱��̼��� ������ APOP, CRAM-MD5 �Ǵ� DIGEST-MD5�� ����� �� ��4ϴ�(����� ��ȯ ��v).
MMP�� CRAM�� ������ �ɼ�; ����ϴ�.
����� ��ȯ
configutil; ����Ͽ� ����� ��ȯ�� ���� d���� ��d�� �� �ֽ4ϴ�. ������ ��; ���� ���� ��: ���8�� Ŭ���̾�Ʈ�� ����; �õ��ϰų� ����� ��й�ȣ�� ����Ǵ� ��츦 ���� �� �� �ֽ4ϴ�.
configutil -o sasl.default.auto_transition -v value
value�� ��� ��= �� �ϳ��� ��d�� �� �ֽ4ϴ�.
����ڸ� ������8�� ��ȯ�Ϸx� ����� ��й�ȣ �Ӽ��� ���� ���� ����; Messaging Server�� ����ϴ� ACI�� Directory Server���� ��d�ؾ� �մϴ�. �̷��� �Ϸx� ��= �ܰ踦 �����մϴ�.
sasl.default.mech_list�� ����Ͽ� SASL ����� ���; ��� �����ϰ� �� �� �ֽ4ϴ�. ��� ���� ��; ��� �� �ɼ�: sasl.default.ldap.has_plain_passwords �� service.imap.allowanonymouslogin �ɼ�; ��� �����մϴ�. �� �ɼ�: ��� �w�����(imap, pop, smtp)�� ���˴ϴ�.
����� ��й�ȣ �α���Messaging Server�� �α����Ͽ� ����; �ְ� ��8�t� ����ڿ��� ��й�ȣ f��; �䱸�ϴ� ��: ���� ������ �����ϴ� ù ��° ����Դϴ�. Messaging Server�� IMAP, POP, HTTP �� SMTP ���� ���� ��й�ȣ ��� �α���; ����մϴ�.
IMAP, POP �� HTTP ��й�ȣ �α���
�⺻��8�� ���� ����ڴ� Messaging Server���� ����; �˻��ϱ� '�� ��й�ȣ�� f���ؾ� �մϴ�. ���ڴ� POP, IMAP �� HTTP ���� ���� ��й�ȣ �α���; ������ ��� ���� �Ǵ� �Ұ����ϰ� �մϴ�. POP IMAP �� HTTP ������ ��й�ȣ �α��ο� ���� �ڼ��� ����: ��й�ȣ ��� �α���; ��v�Ͻʽÿ�.
����� ��й�ȣ�� ������� Ŭ���̾�Ʈ ����Ʈ����� ����� �Ϲ� �ؽ�Ʈ �Ǵ� ��ȣȭ�� ���8�� ����� �� �ֽ4ϴ�. Ŭ���̾�Ʈ�� ���� �� �� SSL; ��� �����ϰ� �����ǰ� SSL ��� �� ��ȣ�� ������ ����� ��ó�� �ʿ��� ������ ��ȣȭ�� ����� ��� ��ȣȭ�� ����˴ϴ�.
����� ���̵�� ��й�ȣ�� ��ġ �� LDAP ����� ���丮�� ����˴ϴ�. �ּ� ���̿� ��: ��й�ȣ ���� v��: ���丮 då �䱸 ���� ���� ��d�Ǹ� Messaging Server ���� �Ϻΰ� �ƴմϴ�.
���� ��� �α���: ��й�ȣ ��� �α����� ����Դϴ�. �� �忡�� SSL�� ������ ����; �ٷ�鼭 ���� ��� �α����� ����˴ϴ�. ���� ��� �α��� ��d; ��v�Ͻʽÿ�.
ç����/�4� SASL ���: �Ϲ� �ؽ�Ʈ ��й�ȣ �α����� �� �ٸ� ����Դϴ�.
SMTP ��й�ȣ �α���
�⺻��8�� ����ڴ� ����; ������ '�� Messaging Server�� SMTP ���� ������ �� ��й�ȣ�� f���� �ʿ䰡 ��4ϴ�. ���� ���ڴ� ����� SMTP�� ����� �� �ֵ��� SMTP�� ���� ��й�ȣ �α���; ��� �����ϰ� �� �� �ֽ4ϴ�.
����� SMTP�� Ŭ���̾�Ʈ�� ���� ���� ������ �� �ִ� SMTP �w������� Ȯ���Դϴ�. �� ����� ������ ��ݵ˴ϴ�. ����� SMTP�� �ַ� �̵� ���̰ų� Ȩ ISP�� ����ϴ� ���� ����ڰ� ���� ������(�ٸ� ����ڰ� ������ �� �ִ�)�� ������ �ʰ� ����; ����ϵ��� ����ϱ� '�� ���˴ϴ�. Ŭ���̾�Ʈ�� ���� ���� ����ǵ��� "AUTH" ���; ����մϴ�.
SMTP ��й�ȣ �α��ΰ� �̿� ��� ����� SMTP�� ��� �����ϰ� �ϴ� ���: SMTP ����, SASL �� TLS�� ��v�Ͻʽÿ�.
SSL ��ȣȭ�� �Բ� ����ϰų� ������� ��8�鼭 ����� SMTP�� ����� �� �ֽ4ϴ�.
��ȣȭ �� ���� ��� ���� ������ ��� ��=�� ��: ��' ���� ���Ե˴ϴ�.
Messaging Server�� Ŭ���̾�Ʈ �� ������ ��ȣȭ�� ��Ű� ���� ��� ����; '�� TLS(Transport Layer Security) �w�����(�Ǵ� SSL(Secure Sockets Layer) �w����ݷ� �˷�n ��=); ����մϴ�. Messaging Server�� SSL ���� 3.0 �� 3.1; ����մϴ�. TLS�� SSL�� ������ ȣȯ�Ǹ� �ʿ��� ��� SSL ���; �����մϴ�.
SSL�� ���� ��� d���� Introduction to SSL(Managing Servers with iPlanet Console�� �η�8�� f���); ��v�Ͻʽÿ�. SSL: Introduction to Public-Key Cryptography(Managing Servers with iPlanet Console�� �η�8�� f���)�� ����Ǿ� �ִ� �� Ű ��ȣȭ�� ���信 �����մϴ�.
Messaging Server�� Ŭ���̾�Ʈ ���� �����̳� Messaging Server�� �ٸ� ���� ���� ���� ����� ��ȣȭ�� ��� ��ſ��� ��û�� ���� ���ɼ��� ���� ��4ϴ�. ���� �����ϴ� Ŭ���̾�Ʈ�� ����� ��� ħ���ڰ� Ŭ���̾�Ʈ�� ����(��Ǫ��)�� ���ɼ��� ���� ��4ϴ�.
SSL: IMAP4, HTTP, POP3 �� SMTP�� �?� �wα� ���� �Ʒ��� �ִ� �w����� ������ ���; �����մϴ�. SMTP �� SMTP/SSL: ��: ��Ʈ�� ����ϰ� HTTP �� HTTP/SSL���� �ٸ� ��Ʈ�� �ʿ��ϸ� IMAP �� IMAP/SSL�� POP �� POP/SSL: ��: ��Ʈ�� �ٸ� ��Ʈ�� ����� �� �ֽ4ϴ�. �� 19-1�� ���� ��ó�� SSL: ������ ���ϰ� �� ���� ��ο� ���� Ưd ���� ��� �ܰ迡�� �۵��մϴ�.
�� 19-1 Messaging Server���� ��ȣȭ�� ���
SSL: ȩ ���� ��ȣȭ�� f������ ����: �� �߰� ����� ��ȣȭ���� �ʽ4ϴ�.
��
������ ���Ͽ� ���� ��ȣȭ�� ����Ϸx� maytls, musttls ���� tls ä�� Ű��带 �����ϵ��� ä�� d�Ǹ� ��d�ؾ� �մϴ�. �ڼ��� ����: ��� ���� ���� �� Messaging Server Reference Manual; ��v�Ͻʽÿ�.
SSL ����; ��d�ϴ� ��d���� ���ϴ� �߰� �9���尡 ������ ���ɿ� �δ�; �� �� �ִٴ� �Ϳ� �����մϴ�. ��� ��¡ ��ġ�� �������ϰ� ����; �м��� ��� ���� �뷮�� ���� �䱸 ���� ���� ������ ����; ���ߴ� ���� �ʿ��մϴ�.
�� �ܼ�; ���� ���� ���
SSL; ��ȣȭ�� ����ϴ��� �ƴϸ� ���� ����ϴ��� ���ο� ��� ���� Messaging Server�� ���� ���� ����� ���� �մϴ�. ����� �ش� ���� Ŭ���̾�Ʈ�� �ٸ� ���� ���� �ĺ��մϴ�. �� �ܼ�; ���� ����� ��8�x� �� ���� �ܰ踦 �����մϴ�. ����� ��忡�� ��ü ����� ����� ����x� ��ü ����� ���� ������� ��v�Ͻʽÿ�.
���� �� �ܺ� ��� ��
���� ����� ������ ��ȣȭ �� �ص��ϴ� �� ���Ǵ� ������ Ű ���� ��/�ǰ� /ȿ��; ��d�մϴ�. ���� ����� Ű ��: ������ �ſ�; ��Ÿ���� ���� �����̰ų� �ܺ��� �̵��� �ϵ���� ī��(����Ʈ ī��)�� �� �� �ִ� ���� �����ͺ��̽��� ����˴ϴ�.
Sun Java System ����� PKCS(Public-Key Cryptography System) #11 API�� ��� ���; ����Ͽ� Ű �� ���� �����ͺ��̽��� �����մϴ�. Ưd �ϵ���� ��ġ�� PKCS #11 ���: �Ϲ���8�� �ش� f���ڷκ��� ��; �� ��8�� Messaging Server�� ��ġ�� �Ŀ��� Messaging Server���� �ش� ��ġ�� ����� �� �ֽ4ϴ�. �̸� ��ġ�� "Netscape Internal PKCS # 11 Module": ���� ������ ���� �����ͺ��̽��� ����ϴ� ���� ���� ����Ʈ���� ��ū; ����մϴ�.
���� ���; '�� ���� ��d�ϴ� �۾�� ����� �ش� Ű�� '�� �����ͺ��̽��� ����� PKCS #11 ���; ��ġ�ϴ� ���� ���Ե˴ϴ�. �ܺ� �ϵ���� ��ū; ������� ��; ��� ����� ���� �����ͺ��̽��� ����� Messaging Server�� �Ϻ��� ���� �⺻ ���; ����մϴ�. �ܺ� ��ū; ����� ��� �ϵ���� ����Ʈ ī�� �ǵ��⸦ �����ϰ� �ش� PKCS #11 ���; ��ġ�մϴ�.
���� �� �ܺ� PKCS #11 ���; ��� �ܼ�; ���� ���� �� �ֽ4ϴ�. PKCS #11 ���; ��ġ�Ϸx� ��=; �����մϴ�.
���� �ڼ��� ��ħ: Managing Servers with iPlanet Console���� SSL ��; ��v�Ͻʽÿ�.
�ϵ���� ��ȣȭ ���ӱ� ��ġ ��ȣȭ�� '�� SSL; ����� ��� �ϵ���� ��ȣȭ ���ӱ⸦ ��ġ�Ͽ� ����; ��ȣȭ �� �ص��ϴ� ������ ����; ����ų �� �ֽ4ϴ�. �Ϲ���8�� ��ȣȭ ���ӱ�� ���� �ý��ۿ� ������8�� ��ġ�� �ϵ���� ����� ����Ʈ���� ����̹�� �����˴ϴ�. Messaging Server�� PKCS #11 API�� ��� ���ӱ� ���; ����մϴ�. (�̷��� ���: �⺻��8�� ��/�� Ű�� �������� ��8�� �̸� '�� ���� �����ͺ��̽��� ����ϴ� �ϵ���� ��ū�Դϴ�.) ���ӱ⸦ ��ġ�Ϸx� �켱 �ϵ����� ����̹� fv��ü���� ��d�� ��� ��ġ�� ��= �ϵ���� ���� ��ū�� ������� PKCS #11 ���; ��ġ�Ͽ� ��ġ�� �Ϸ��մϴ�.
���� ���� ��û
�ֿܼ��� ���� ���� ���� ��d ����縦 �����Ͽ� ���� ����� ��û�մϴ�. �� ������ �ܼ� ���� Messaging Server ��ȣȭ �ǿ��� ������ �� �ֽ4ϴ�. �� ����縦 ����Ͽ� ��= �۾�; �����մϴ�.
CA�κ��� ���� ���� �4��� �����ϸ� �̸� �ؽ�Ʈ ���Ϸ� �����ϰ� ���� ��d ����縦 ����Ͽ� ��ġ�մϴ�.
���� �ڼ��� ��ħ: Managing Servers with iPlanet Console���� SSL ��; ��v�Ͻʽÿ�.
���� ��ġ
��ġ�� ��û ��� ������ �wμ����Դϴ�. ���� ��û�� ���� ���� ���� �4��� CA�κ��� ������8�� �̸� �ؽ�Ʈ ���Ϸ� ������ �Ŀ��� ���� ��d ����縦 �� �� �� �����Ͽ� ��=�� ���� ����; ����� ��ġ�մϴ�.
���� �ڼ��� ��ħ: Managing Servers with iPlanet Console���� SSL ��; ��v�Ͻʽÿ�.
��
�̰�: ���� ��=�� �����ϴ� CA ����� ��ġ�� �� ��� �wμ����Դϴ�. ����� CA ����� ����Ͽ� Ŭ���̾�Ʈ�� f���� ����� �ŷ����� ���θ� ��d�մϴ�.
�ŷ��� �� �ִ� CA�� ���� ��ġ
���� ���� ��d ����縦 ����Ͽ� ���� ����� ����� ��ġ�� �� �ֽ4ϴ�. CA ����� CA ��ü�� �ſ�; �����մϴ�. ����� Ŭ���̾�Ʈ �� �ٸ� ���� �����ϴ� ��d���� �̷��� CA ����� ����մϴ�.
���� ���, ��й�ȣ ��� ���� �ܿ� ���� ��� Ŭ���̾�Ʈ ������ �����ϵ��� ��d�� ���(157�������� "���� ��� �α��� ��d" ��v) Ŭ���̾�Ʈ�� f���� �� �ִ� ����� �߱��ϴ� �ŷ��� �� �ִ� ��� CA�� CA ����� ��ġ�ؾ� �մϴ�. �̷��� CA�� v�� ���ο� ���� ���̰ų� �ΰ� �Ǵ� d�� ����̳� �ٸ� ȸ�� �� �ܺο� ���� ���� �� �ֽ4ϴ�. (����; '�� CA ���� ��뿡 ���� �ڼ��� ����: Managing Servers with iPlanet Console���� Introduction to Public-Key Cryptography�� ��v�Ͻʽÿ�.)
Messaging Server�� ��ġ�ϸ� ���� ��� CA�� ���� CA ����� �⺻��8�� ���ԵǾ� �ֽ4ϴ�. �ٸ� ��� CA�� �߰��ؾ� �ϰų� ȸ�翡�� ���� �뵵�� ��/�� CA�� ����(Sun Java System Certificate Server ���)�ϴ� ���̸� �߰� CA ����� ��� ��ġ�ؾ� �մϴ�.
�� CA ����� ��û�Ͽ� ��ġ�Ϸx� ��=; �����մϴ�.
���� �ڼ��� ��ħ: Managing Servers with iPlanet Console���� SSL ��; ��v�Ͻʽÿ�.
���� �� �ŷ��� �� �ִ� CA ��
����� �ŷ��� �� �ִ� CA�� ���� ����� Ŭ���̾�Ʈ ���� ����� �� �ֽ4ϴ�.
�ֿܼ��� ���� ���� �ܼ� ������ ���� �� ���; �����Ͽ� Messaging Server�� ��ġ�� ��� ����� Ȯ���ϰų�, �ش� Ʈ����Ʈ ��d; �����ϰų�, ���� ��ü�� ��f�� �� �ֽ4ϴ�. �ڼ��� ��ħ: Managing Servers with iPlanet Console���� SSL ��; ��v�Ͻʽÿ�.
��й�ȣ ���� �����
��� Sun Java System ����� ���� ��d ����縦 ����Ͽ� ����� ��û�ϸ� ������ ���� ����� �����ͺ��̽��� ����Ʈ ī���� �ܺ� �����ͺ��̽��� ����Ǵ� Ű ��; ����ϴ�. �� ��= �� ������ ���� Ű�� ��ȣȭ�ϴ� �� ���Ǵ� ��й�ȣ�� ���� ���� ǥ���մϴ�. ���߿� �̿� ������ ��й�ȣ�� ���ؼ��� Ű�� �ص��� �� �ֽ4ϴ�. �� ������ ��й�ȣ�� ��/�ϰų� ������ 'ġ�� �������� �ʽ4ϴ�.
SSL�� ��� �����ϰ� �Ǵ� ��κ��� Sun Java System ������� Ű ��; �ص��ϴ� �� �ʿ��� ��й�ȣ�� f���϶�� ���� ���� �ÿ� ���ڿ��� ǥ�õ˴ϴ�. ���� Messaging Server������ ��й�ȣ�� ���� �� �Է�(�ּ��� �� ���� ���� �wμ����� �ʿ���)�ϴ� ������; ��ְ� ���� ������ �ٽ� ����; �����ϰ� ����� '�� ��й�ȣ�� ��й�ȣ ���Ͽ��� �н4ϴ�.
��й�ȣ ������ �̸�: sslpassword.conf�̸� msg_svr_base/config/ ���丮�� 'ġ�մϴ�. �� ������ ��: ��= ���; ���� ���� ���Դϴ�.
moduleName:password
����� moduleName: ����� ���� �Ǵ� �ܺ� PKCS #11 ����� �̸��̸� password�� ����� Ű ��; �ص��ϴ� ��й�ȣ�Դϴ�. ��й�ȣ�� �Ϲ�(��ȣȭ���� ��:) �ؽ�Ʈ�� ����˴ϴ�.
Messaging Server�� ���� ��� �� �⺻ ��й�ȣ�� '�� ��=�� ��: ���� ��; ����� �⺻ ������ ��й�ȣ ����; f���մϴ�.
Internal (Software) Token:netscape!
���� ����� ��ġ�� �� �⺻���� �ƴ� ��й�ȣ�� ��d�� ��� ��й�ȣ ������ ' ��; �����Ͽ� ��d�� ��й�ȣ�� �ݿ��ؾ� �մϴ�. �ܺ� ���; ��ġ�� ��� �̿� ���� ��d�� ��� �̸��� ��й�ȣ�� �����ϴ� �� ��; ���Ͽ� �߰��ؾ� �մϴ�.
����
���� ���� �ÿ� ��� ��й�ȣ�� ���� ���� ���ڿ��� ǥ�õ��� ��8�Ƿ� ���� ���� ���� ���� f��� ���� ȣ��Ʈ �ý��� �� �ش� ����� ������ ����; �����ϰ� �ϴ� ���� Ư�� �߿��մϴ�.
��ü ����� ���� �����
����� ��忡�� ��ü ����� ����� ����x� �� ���� ��ħ; ��ϴ�. ���� ����縦 ����Ͽ� ����� ����x� �� �ܼ�; ���� ���� ����� ��v�Ͻʽÿ�.
- ����/��� �α����ϰų� ����/��(root)�� �˴ϴ�.
- /opt/SUNWmsgsr/config/sslpassword���� certutil�� ���� ���� �����ͺ��̽� ��й�ȣ�� ��d�մϴ�. ���� ��� ��=�� ���4ϴ�.
# echo "password" > /opt/SUNWmsgsr/config/sslpassword
���⼭ password�� �ش� ��й�ȣ�Դϴ�.
- sbin ���丮�� �̵��Ͽ� ���� �����ͺ��̽�(cert8.db) �� Ű �����ͺ��̽�(key3.db)�� ���մϴ�. ���� ��� ��=�� ���4ϴ�.
# cd /opt/SUNWmsg/sbin
# ./certutil -N -d /opt/SUNWmsgsr/config -f /opt/SUNWmsgsr/config/sslpassword- �ڵ� ����� �⺻ ��Ʈ ���� ��� ����� ���մϴ�. ���� ��� ��=�� ���4ϴ�.
- ȣ��Ʈ�� ���� ����� ���մϴ�. ���� ��� ��=�� ���4ϴ�.
���⼭ hostname.sesta.com: ���� ȣ��Ʈ �̸��Դϴ�.
- ������ /ȿ��; �˻��մϴ�. ���� ��� ��=�� ���4ϴ�.
# ./certutil -V -u V -n SampleRootCA -d /opt/SUNWmsgsr/config
# ./certutil -V -u V -n Server-Cert -d /opt/SUNWmsgsr/config- ����� �����մϴ�. ���� ��� ��=�� ���4ϴ�.
# ./certutil -L -d /opt/SUNWmsgsr/config
# ./certutil -L -n Server-Cert -d /opt/SUNWmsgsr/config- modutil; ����Ͽ� ��� ������ ���� ���(secmod.db); �����մϴ�. ���� ��� ��=�� ���4ϴ�.
# ./modutil -list -dbdir /opt/SUNWmsgsr/config
- ���� ���� ��ó�� ���� �����ͺ��̽� ������ ��/�ڸ� ���� ���� ����� �� ��8�� �����մϴ�.
SSL ��� �� ��ȣ�� ����
�ܼ�; ����Ͽ� SSL; ��� �����ϰ� �ϰ� Messaging Server�� Ŭ���̾�Ʈ���� ��ȣȭ�� ��ſ� ����� �� �ִ� ��ȣȭ ��ȣ�� ����; ������ �� �ֽ4ϴ�.
��ȣ�� d��
��ȣ��: ��ȣȭ �wμ������� ������ ��ȣȭ �� �ص��ϴ� �� ���Ǵ� �˰?���Դϴ�. �Ϻ� ��ȣ��: �ٸ� ��ȣ������ �����ѵ� �̴� �̷��� ��ȣ��8�� ��ũ����� ����; ���� ��� ����ڰ� Ǫ�� ���� �� ��ƴٴ� ��; �ǹ��մϴ�.
��ȣ��: Ű(�� ��ȣ)�� �����Ϳ� ����ϴ� ���8�� �����Ϳ��� �۵��մϴ�. �Ϲ���8�� ��ȣ���� ��ȣȭ ���߿� ����ϴ� Ű�� �� ���� ������ ��ȣȭ Ű ���� ������ �ص��ϴ� ���� �����ϴ�.
Ŭ���̾�Ʈ�� Messaging Server���� SSL ����; ������ �� ��ȣȭ�� ����� ��ȣ�Ǵ� ��ȣ���� Ű ���̸� ���� �˷��ݴϴ�. ��� ��ȣȭ�� ��ſ��� Ŭ���̾�Ʈ�� ����� ������ ��ȣ��; ����ؾ� �մϴ�. �Ϲ���8�� �پ��� ��ȣ�� �� Ű v���� ���DZ� ������ ����� ��ȣȭ�� /���ϰ� ����ؾ� �մϴ�. Messaging Server�� ��ȣ�� �� Ű ���� v��; �ִ� 6������ ����� �� �ֽ4ϴ�.
ǥ 6-1���� SSL 3.0�� �Բ� ����ϴ� Messaging Server���� ����ϴ� ��ȣ��; �����մϴ�. �� ǥ�� ���� d���� �ڼ��� ����: Managing Servers with iPlanet Console�� Introduction to SSL �� Ȯ���� �� �ֽ4ϴ�.
Ưd ��ȣ��; ������� ��; �߿��� ��/�� ��; ��� ��� ��ȣ��; ����ؾ� �մϴ�. ���� �Ϻ� ���������� ����� ��� Ưd ��ȣȭ ��ȣ���� ����� f�ѵȴٴ� �Ϳ� �����մϴ�. ���� �̱� ���� f�ѹ��� ��ȭ�DZ� �� ������� �Ϻ� Ŭ���̾�Ʈ ����Ʈ����� �� ��: ������ ��ȣȭ�� ����� �� ��4ϴ�. 40��Ʈ ��ȣ���� ������� ��û; ������ �� ���� ���ȵ���� ��8�Ƿ� ������� ���; ������� �ʴ´ٴ� �Ϳ� �����մϴ�.
SSL; ��� �����ϰ� �ϰ� ��ȣȭ ��ȣ��; �����Ϸx� ��= ����� �ܰ踦 ��ϴ�.
SSL; ��� �Ǵ� ������� ��8�x� ��=; �����մϴ�.
configutil -o nsserversecurity -v [ on | off ]
RSA ��ȣ��; ��� �Ǵ� ������� ��8�x� ��=; �����մϴ�.
configutil -o encryption.rsa.nssslactivation -v [ on | off ]
��ū; ��d�Ϸx� ��=; �����մϴ�.
configutil -o encryption.rsa.nsssltoken -v tokenname
����� ��d�Ϸx� ��=; �����մϴ�.
configutil -o encryption.rsa.nssslpersonalityssl -v certname
RSA ��ȣ��; ��� �����ϰ� �� ��� ���� ��ū�� ����� ��d�ؾ� �Ѵٴ� �Ϳ� �����մϴ�.
��ȣ�� �⺻ ��d; �����Ϸx� ��=; �����մϴ�.
configutil -o encryption.nsssl3ciphers -v cipherlist
����� cipherlist�� ��ǥ�� ���е� ��ȣ�� ����Դϴ�.
��
������ ���Ͽ� ���� SSL ��ȣȭ�� ����Ϸx� ä�� d�Ǹ� ��d�Ͽ� maytls, musttls ���� tls ä�� Ű��带 �����ؾ� �մϴ�. �ڼ��� ����: ��� ���� ���� �� Messaging Server Reference Manual; ��v�Ͻʽÿ�.
���� ��� ��� ��d
��й�ȣ ��� ���� �ܿ��� Sun Java System ����� ������ ���� �˻縦 ���� ����� ����; ����մϴ�. ���� ��� ����� Ŭ���̾�Ʈ�� ������� SSL ����; ��d�ϰ� ������� ����� ����� f���մϴ�. �� ��= ����� f��� ����� ��¥���� ���θ� ���մϴ�. ����� ����� ��� ����ڴ� ����� ��8�� ���ֵ˴ϴ�.
���� ��� �α���; ����ϵ��� Messaging Server�� ��d�Ϸx� ��=; �����մϴ�.
- ������ ���� ����� ��4ϴ�. �ڼ��� ����: �� �ܼ�; ���� ���� ����� ��v�Ͻʽÿ�.
- ���� ��d ����縦 �����Ͽ� ���� ������ ����ڿ��� ����� �߱��ϴ� �ŷ��� �� �ִ� ��� ���� ����� ����� ��ġ�մϴ�. �ڼ��� ����: �ŷ��� �� �ִ� CA�� ���� ��ġ�� ��v�Ͻʽÿ�.
������ �����ͺ��̽��� �ּ��� �ϳ� �̻��� �ŷ��� �� �ִ� CA�� ��; ��� ����� �� ���� Ŭ���̾�Ʈ�κ��� Ŭ���̾�Ʈ ����� ��û�Ѵٴ� �Ϳ� �����մϴ�.
- SSL; ��d�մϴ�. �ڼ��� ����: SSL ��� �� ��ȣ�� ����; ��v�Ͻʽÿ�.
- (���� ����) f��� ������ d���� �����Ͽ� ���� LDAP ����� ���丮�� �����ϰ� �˻��ϵ��� ������ certmap.conf ����; �����մϴ�.
������� ����� �ִ� ���� ���� �ּҰ� ������� ���丮 �� �ִ� ���� ���� �ּҿ� ��ġ�ϸ� �˻�; ����ȭ�ϰų� ����� ���� ����� ���� f��� ����� ������ �ʿ䰡 ��; ��쿡�� certmap.conf ����; ������ �ʿ䰡 ��4ϴ�.
certmap.conf�� ��İ� ������ �� �ִ� ���� ���� �ڼ��� ����: Managing Servers with iPlanet Console���� SSL ��; ��v�Ͻʽÿ�.
�̷��� �ܰ踦 �����ϰ� ���� ����ڰ� IMAP �Ǵ� HTTP�� �α����� �� �ֵ��� Ŭ���̾�Ʈ�� SSL ����; ��d�� �� Messaging Server�� Ŭ���̾�Ʈ�κ��� ������� ����� ��û�մϴ�. Ŭ���̾�Ʈ�� ���� f��� ����� ����� �ŷ��� �� �ִ� ��8�� ��d�� CA�� �߱���8�� ������ ���̵� ����� ���丮�� ��� ��ġ�� ��� ����ڰ� ����Ǹ� ������ �㰡�˴ϴ�(�ش� ����ڸ� f���ϴ� ���� f�� ��Ģ�� ���).
���� ��� �α���; ��� �����ϰ� �ϱ� '�� ��й�ȣ ��� �α���; ������� ��; �ʿ�� ��4ϴ�. ��й�ȣ ��� �α����� ���Ǵ� �⺻ ���¿��� �� �� ����� �۾�; ������ ��� ��й�ȣ ��� �� ���� ��� �α����� ��� ���˴ϴ�. �� ��� Ŭ���̾�Ʈ�� SSL ����; ��d�ϰ� ����� f���� ��� ���� ��� �α����� ���˴ϴ�. Ŭ���̾�Ʈ�� SSL; ������� �ʰų� ����� f������ ��; ��� ����� ��й�ȣ�� ��û�մϴ�.
SMTP �wϽø� ����Ͽ� SSL ����; ����ȭ�ϴ� ���
SMTP �wϽô� SMTP �w����ݿ� �߰� ��� �ð�; �߱��ϹǷ� ��κ��� ����Ʈ�� SMTP �wϽø� ����ؼ��� �� �˴ϴ�. ���� SMTP ����; ��ȣ�ϱ� '�� SSL�� ���� ��x�ϴ� ��Ը� ����Ʈ�� SSL �� �wϽ� �ܿ��� ��ü �������� �ʴ� ����� ��� �w����ݿ� ���� ��� SSL �۾�; �����Ͽ� SSL ���ӱ� �ϵ��� ���� ���ڸ� �ش�ȭ�ϱ� ���� �� �ֽ4ϴ�. SMTP �wϽø� ����ϸ� ���� ��; ������ MTA �ý��ۿ� �θ鼭 SSL; �w�Ʈ���� �wϽ� ����� ó���� �� �ֽ4ϴ�. �̷��� ���8�� �� �۾� ���� ����ȭ�� �ϵ��� ������ ���� �� ������ �� �ֽ4ϴ�.
SMTP �wϽø� ��ġ�ϴ� ��� ���� ��ħ: SMTP �wϽ� ��ġ�� ��v�Ͻʽÿ�.
��Ʈ��ũ ���� ���� ������Ʈ��ũ ���� ���� ������ ǥ��; ���8�� �ϴ� ���ͳ� ���� �?� �wα�; ���� �� �����ϴ� �� ���Ǵ� ���� �ҽ� ���̺귯�� �� ���� �����Դϴ�. �̷��� ���� ������ ���; �����ϰ� ����, Ű �� ��ȣȭ ���; ���ϸ� SSL �� TLS ��� �?� �wα�; �����ϴ� �� ������ �˴ϴ�. �̷��� ������ /usr/sfw/bin�� �ֽ4ϴ�.
���� �� Ű ��
�� �� ����� ������ ��ȣȭ�� �ĺ��� ���Ǵ� Ű�� ����� ����, �˻� �� ��ȣ�մϴ�.
certutil
���� �����ͺ��̽� ������ certutil: cert8.db �� key3.db �����ͺ��̽� ����; �ۼ� �� ��d�� �� �ִ� ����� /ƿ��Ƽ�Դϴ�. Ű�� ���� �� �wμ����� �Ϲ���8�� Ű �����ͺ��̽����� Ű�� ���� ��= ���� �����ͺ��̽����� ����� �� �� ���մϴ�. certutil�� ���� �ڼ��� ����: ��= URL; ��v�Ͻʽÿ�.
http://www.mozilla.org/projects/security/pki/nss/tools/certutil.html
cmsutil
cmsutil ����� /ƿ��Ƽ�� S/MIME ��Ŷ; ����Ͽ� CMS(Cryptographic Message Syntax) ���Ͽ� ���� ��ȣȭ �� �ص��� ��: �⺻ �۾�; �����մϴ�. �� /ƿ��Ƽ�� ���� ��ȣȭ, �ص�, ���� ���� �⺻ ���� �� �۾�; �����մϴ�. cmsutil�� ���� �ڼ��� ����: ��= URL; ��v�Ͻʽÿ�.
http://www.mozilla.org/projects/security/pki/nss/tools/cmsutil.html
modutil
���� ��� �����ͺ��̽� ������ modutil: PKCS #11 ���(secmod.db ����)�� �����ͺ��̽��� ���ϱ� '�� ����� /ƿ��Ƽ�Դϴ�. �� ������ ����ϸ� PKCS #11 ��� �߰� �� ��f, ��ȣ ����, �⺻�� ��d, ��� ���� ����, ���� Ȱ��ȭ �Ǵ� ��Ȱ��ȭ, FIPS-140-1 Ȯ�� Ȱ��ȭ �Ǵ� ��Ȱ��ȭ, ��ȣȭ �۾�; '�� �⺻ ����� �Ҵ� ��; ������ �� �ֽ4ϴ�. modutil�� ���� �ڼ��� ����: ��= URL; ��v�Ͻʽÿ�.
http://www.mozilla.org/projects/security/pki/nss/tools/modutil.html
pk12util
pk12util ����� /ƿ��Ƽ�� PKCS #12 ǥ�ؿ� ���� d�ǵ� Ű�� ����� �ش� �����ͺ��̽� �� ���� ���8�� ��n�0ų� �����4ϴ�. pk12util�� ���� �ڼ��� ����: ��= URL; ��v�Ͻʽÿ�.
http://www.mozilla.org/projects/security/pki/nss/tools/pk12util.html
ssltap
SSL ���� ������ ssltap: SSL �ν� ����� �wϽ��Դϴ�. �� ������ SSL ���� ���� ��û; �wϽ��ϰ� Ŭ���̾�Ʈ �� ���� ���� ��ȯ�Ǵ� ������ ����; ǥ���� �� �ֽ4ϴ�. �� ������ TCP ����; �����Ͽ� ��۵Ǵ� ������ ǥ���մϴ�. ������ SSL�� ��쿡�� �ؼ��� SSL ���ڵ�� �ڵ����ŷ�� ������ ǥ�ÿ� ���Ե˴ϴ�. �ڼ��� ����: ��= URL; ��v�Ͻʽÿ�.
http://www.mozilla.org/projects/security/pki/nss/tools/ssltap.html
Messaging Server�� ���� ���� ���� ������ ���� ����: �ַ� Sun Java System LDAP Schema v. 1�� ��õ˴ϴ�. �� ��: ��=�� ��: ��' ��� �����Ǿ� �ֽ4ϴ�.
�� ��� Messaging Server�� ���� ���� ����; ���� ���ڰ� ��� ��; �� �ִ��� f���ϴ� ��� ���� �����մϴ�. �־��� Messaging Server�� Ưd Messaging Server �۾� ���� �� ������ '�ӵ� ���� ���� ���ؽ�Ʈ ������ ���մϴ�.
'�ӵ� ���� ���� ��κ��� Sun Java System ���� ���� �ִ� ���8�μ� Ưd ���ڰ� ���� ���� �Ǵ� ���� ��ɿ� ���� ������ ������ �ٸ� ���ڿ��� f���ϴ� ���; ���մϴ�. �� �忡���� '�ӵ� ���� �۾�; �����ϰ� ����Ͽ� �����մϴ�. �ڼ��� ����: Managing Servers with iPlanet Console���� ���� �� '�ӿ� ���� ��; ��v�Ͻʽÿ�.
'�ӵ� �� ����
��Ʈ��ũ�� Sun Java System ���� ó= ��ġ�ϸ� ��ġ �wα�: LDAP ����� ���丮�� ���� ���� ���̶�� ��; �ڵ�8�� ����ϴ�. �⺻��8�� ���� ���� ���� ������: ��Ʈ��ũ�� ��� ȣ��Ʈ�� ���� ���� ��f������ ���� ����; ����ϴ�.
���� ���� ��: Messaging Server�� ���� '�ӵ� �� ����(Sun Java SystemSun ONE LDAP Schema v. 1�� ���� ���)�ϱ� '�� �ۼ��� �� �ִ� ��=�� ��: ���� ������ �ֻ�'�� 'ġ�մϴ�.
- ���� ����. Sun Java System ������ ��Ʈ��ũ�� ���� "����/��"�Դϴ�. ��� �ڿ� ���� ��ü ���� ����; ����ϴ�.
- ���� ����. ������ ���ڴ� �� /���� ���� ���ϱ� '�� ��; ���� �� �ֽ4ϴ�. ���� ���, �� �������̳� ��ü ��Ʈ��ũ���� ��� Messaging Server�� ���ϱ� '�� ��¡ ���� ��; ���� �� �ֽ4ϴ�. �̷��� ���� ������: �ٸ� ����� f���ϰ� �ش� �� �������� ��� Messaging Server�� ������ �� �ֽ4ϴ�.
- �۾� ����. ����8�� ' ���ڴ� ��� ���� Messaging Server �Ǵ� Messaging Server ���տ� ���� f�ѵ� ���� ����; ���� ��; ����ų� ���� ����ڸ� ��d�� �� �ֽ4ϴ�. �̷��� �۾� ���ڴ� ���� ���� �Ǵ� �����ϰų� Ưd ������ �α� �����ϴ� ���� f�ѵ� Ưd ���� �۾� ������ �� �ֽ4ϴ�.
�ܼ�: ���ڰ� ��= �۾�; ������ �� �ִ� �?�� �������̽��� f���մϴ�.
- "���� ��ü�� ���� ���� f��"(��=)�� ����� ��� Ưd Messaging Server�� ���� ������ ���̳� ���ο��� �㰡�մϴ�.
- Ưd �۾� ���� ���� f���� ����� ��� Ưd Messaging Server�� Ưd �۾� ���� ������ f���մϴ�.
���� ��ü�� ���� ���� f��
Ưd Messaging Server �ν��Ͻ��� ���� ���� ����; ����ڳ� �쿡 f���Ϸx� ��=; �����մϴ�.
���� �ڼ��� ��ħ: Managing Servers with iPlanet Console���� ���� �� '�ӿ� ���� ��; ��v�Ͻʽÿ�.
Ưd Messaging Server�� ������ �� �ִ� ���� �� �� ���; ��d�� �Ŀ��� ��=�� ����� ��ó�� ACI�� ����Ͽ� Ưd ���� �۾�; �ش� ����� Ưd ���� �Ǵ� �쿡 '���� �� �ֽ4ϴ�.
Ưd �۾� ���� ���� f��
���ڴ� �Ϲ���8�� �ϳ� �̻��� �� �۾�; �����ϱ� '�� ���� �����մϴ�. �Ϲ� �� �۾�: �ֿܼ��� Messaging Server �۾� ��Ŀ� �����˴ϴ�.
�⺻��8�� Ưd Messaging Server�� ���� ������ ��� �ش� �۾� ���� ������ �ǹ��մϴ�. ���� �۾� ����� �� �۾�: �߰��� ���� f�� ���(ACI) ����; ���� �� �ֽ4ϴ�. ����� �۾� ���� ������ ����� �����(���� ��ü�� ���� ���� ����; �̹� ���� �ִ� �����)���� f���ϱ� �� �̷��� ACI�� ��v�մϴ�. ��f�� ����� ����ڰ� ����; ���� �ִ� �۾� �۾� ��Ŀ� ǥ���մϴ�.
Messaging Server�� ������ �� �ִ� ��� ������ �۾�(��, ������ �� �ִ� �۾�)�� ���� ACI�� �ۼ� �� ������8�ν� �ٸ� ����ڳ� ���� ���� �� �ִ� �۾� ���� ����; f���� �� �ֽ4ϴ�.
����� ����ڳ� ���� ���� �� �ִ� �۾� ���� ����; f���Ϸx� ��=; �����մϴ�.
ACI�� ACI �ۼ� ��� ���� �ڼ��� ����: Managing Servers with iPlanet Console���� ���� �� '�ӿ� ���� �忡 �ڼ��� ����Ǿ� �ֽ4ϴ�.
POP, IMAP �� HTTP ���� ���� Ŭ���̾�Ʈ ���� ������ ��� ��=�� ��: ��' ���� ���Ե˴ϴ�.
Messaging Server�� ���� ������ �� �ִ� Ŭ���̾�Ʈ�� ����'�ϰ� ������8�� f���� �� �ֵ��� IMAP, POP �� HTTP ���� ���� d���� ���� ���� f� ����մϴ�.
�����̳� ���ͳ� ���� ����ڿ� ���� ��¡ ���� ���ϴ� ���̸� �̷��� ���: �ý��ۿ��� ���� ���� �� DNS ��Ǫ�۸� ����ϰ� ��Ʈ��ũ�� �Ϲ� ����; ����Ű�� �� ����; �� �� �ֽ4ϴ�. Ư�� ������ ��: �뷮 ���� ����; f���ϴ� ���: 17��, "���� ���� �� ���� f��"�� ��v�Ͻʽÿ�.
��
IP �ּҺ��� ������ f���ϴ� ���� ����� �߿��� ��f�� �ƴ� ��� �� �� ����� ���� ���� �ʿ䰡 ��4ϴ�. ���� �ּ����� ���� f� �ʿ��� ��쿡�� ��κ� ��� �� �̸� ��d�ϴ� ��� ���� ��ħ; ��v�Ͻʽÿ�.
Ŭ���̾�Ʈ ���� ������ �۵� ���
Messaging Server ���� f�� ���: ���Ǵ� TCP ����� ������ ��Ʈ���� ����ϴ� �wα��Դϴ�. ��, �� ���: ���� ���� ����Ͽ� Ŭ���̾�Ʈ �ſ�; Ȯ���ϸ� Ŭ���̾�Ʈ�� ���� �wμ����� ����� ��� ���� ���� ���� ����; Ŭ���̾�Ʈ���� f���մϴ�.
Messaging Server TCP Ŭ���̾�Ʈ ���� f�� �ý���: �ʿ��� ��� ó�� ��d�� �Ϻημ� ���� ~a �ּҿ� ���� ��= �м�; �����մϴ�.
�ý���: ������� �θ��� ���� f��� ���� �� d���� ���Ͽ� ������ �㰡 �Ǵ� �ź����� ���θ� ��d�մϴ�. �� ���� ���� ������ ��� ���� �� �ź� ���� ������ ������ f���մϴ�. ��� ���ʹ� ������ �����8�� �㰡�ϸ� �ź� ���ʹ� ������ �����8�� �����մϴ�.
Ŭ���̾�Ʈ�� ���� ���� ������ ��û�ϸ� ���� f�� �ý���: ��= v��; ����Ͽ� �� ������ ���Ϳ� ���� Ŭ���̾�Ʈ�� �ּ� �Ǵ� �̸� d���� ���� ���մϴ�.
- ��ġ�ϴ� ù ��° �� �˻��� ����˴ϴ�. ��� ���ʹ� �ź� ���� ���� ó���ǹǷ� ��� ���Ͱ� �켱 ��'�� ����ϴ�.
- Ŭ���̾�Ʈ d���� �ش� ������ ��� ���Ϳ� ��ġ�� ��� ������ �㰡�˴ϴ�.
- Ŭ���̾�Ʈ d���� �ش� ������ �ź� ���Ϳ� ��ġ�� ��� ������ �źε˴ϴ�.
- ��� �Ǵ� �ź� ���Ϳ� ��ġ�ϴ� ���� ��; ��� ������ �㰡�˴ϴ�. ��, ��� ���� �ְ� �ź� ���Ͱ� ��; ��� ��ġ�ϴ� ���� ��8�� ������ �źε˴ϴ�.
����� ����� ���� ����: ������ ���8�� ���� �ٸ� ~���� ���� f�� då; ������ �� ��; d���� ����� /���մϴ�. ���� ��Ÿ���� ��� �Ǵ� �źθ� ����Ͽ� ��κ��� då; ������ �� ���� ��� ���Ϳ� �ź� ���� �� �� ���Ƿ� v���Ͽ� ����� �� �ֽ4ϴ�.
��= ��� ���� ����; �ڼ��ϰ� �����ϰ� ��� ���� f���մϴ�. ���� ���� ���� ���� ����� ��� ���� ���� ����� '�� ���� ���� �����մϴ�.
���� ��
���� ��: ���� d���� Ŭ���̾�Ʈ d���� ��� �����մϴ�. ���� d���� ���� �̸�, ȣ��Ʈ �̸� �� ȣ��Ʈ �ּҸ� ������ �� �ֽ4ϴ�. Ŭ���̾�Ʈ d���� ȣ��Ʈ �̸�, ȣ��Ʈ �ּ� �� ���̵� ������ �� �ֽ4ϴ�. ���� �� Ŭ���̾�Ʈ d���� �� �� ���ϵ�ī�� �̸��̳� ����; ������ �� �ֽ4ϴ�.
���� ������ ����� ���ʹ� ��=�� ���4ϴ�.
service: hostSpec
����� service�� ���� �̸�(��: smtp, pop, imap �Ǵ� http)�̰� hostSpec: ȣ��Ʈ �̸�, IP �ּ� �Ǵ� ������ ��û�ϴ� Ŭ���̾�Ʈ�� ��Ÿ���� ���ϵ�ī�� �̸� �Ǵ� �����Դϴ�. ���Ͱ� ó���� �� ������ �䱸�ϴ� Ŭ���̾�Ʈ�� client�� ��ġ�� ��� service�� ��d�� ���� ���� ������ �ش� ���� /�� ��� ���ǰų� �źε˴ϴ�. ��=: �� ���� ���Դϴ�.
imap: roberts.newyork.siroe.com
pop: ALL
http: ALL
�̷��� ���Ͱ� ��� ������ ��� ù ��° ���ʹ� IMAP ���� ���� ������ roberts.newyork.siroe.com ȣ��Ʈ�� �㰡�ϰ� �� ��° �� �� ��° ���ʹ� ���� POP �� HTTP ���� ���� ������ ��� Ŭ���̾�Ʈ���� �㰡�մϴ�. �̷��� ���Ͱ� �ź� ������ ��� �̷��� Ŭ���̾�Ʈ�� ���� ���� ������ �źε˴ϴ�. ALL�� ��: ���ϵ�ī�� �̸��� ���� �ڼ��� ����: ���ϵ�ī�� �̸�; ��v�Ͻʽÿ�.
���Ͱ� �� �Ϲ����� ���; ���� ��� ������ ���� �Ǵ� Ŭ���̾�Ʈ d���� ��=�� ���� �ټ� ������ �� �ֽ4ϴ�.
serviceSpec: clientSpec
����� serviceSpec: service �Ǵ� service@hostSpec�� �� �� �ְ� clientSpec: hostSpec �Ǵ� user@hostSpec�� �� �� �ֽ4ϴ�. user�� ������ �䱸�ϴ� Ŭ���̾�Ʈ ȣ��Ʈ�� ����� ����� ���̵� �Ǵ� ���ϵ�ī�� �̸��Դϴ�. ��= �� ���� ���� ��d�� ���ϴ�.
pop@mailServer1.siroe.com: ALL
imap: srashad@xyz.europe.siroe.com
����� �̷��� ���Ͱ� �ź� ������ ��� ù ��° ���ʹ� mailServer1.siroe.com ȣ��Ʈ���� SMTP ���� ���� ������ ��� Ŭ���̾�Ʈ�� ���� �ź��մϴ�. �� ��° ���ʹ� xyz.europe.siroe.com ȣ��Ʈ���� ����� srashad�� IMAP ���� ���� ������ �ź��մϴ�. �̷��� Ȯ��� ���� �� Ŭ���̾�Ʈ ��d; ����ϴ� �ñ ���� �ڼ��� ����: ���� ȣ��Ʈ ��d �� Ŭ���̾�Ʈ ����� ���̵� ��d; ��v�Ͻʽÿ�.
����8�� ���� �Ϲ����� ����� ���ʹ� ��=�� ���4ϴ�.
serviceList: clientList
����� serviceList�� �ϳ� �̻��� serviceSpec ��8�� �����Ǹ� clientList�� �ϳ� �̻��� clientSpec ��8�� �����˴ϴ�. serviceList �� clientList ���� ���� ��: ��� ��/�Ǵ� ��ǥ�� ���е˴ϴ�.
������� ���Ͱ� ó���� �� ������ �䱸�ϴ� Ŭ���̾�Ʈ�� clientList�� clientSpec �� �� �ϳ��� ��ġ�� ��� serviceList�� ��d�� ��� ���� ���� ������ �ش� ���� /�� ��� ���ǰų� �źε˴ϴ�. ��=: �̿� ���� �� ���Դϴ�.
pop, imap, http: .europe.siroe.com .newyork.siroe.com
�� ���Ͱ� ��� ������ ��� europe.siroe.com �Ǵ� newyork.siroe.com �����ο� �ִ� ��� Ŭ���̾�Ʈ�� POP, IMAP �� HTTP ���� ���� ������ �㰡�˴ϴ�. ���� a�̳� �ٸ� ����; ����Ͽ� ������ �Ǵ� �����; ��d�ϴ� ��� ���� �ڼ��� ����: ���ϵ�ī�� ����; ��v�Ͻʽÿ�.
���� ��= ����; ����� �� �ֽ4ϴ�.
"+" �Ǵ� "-" serviceList:*$next_rule
+(��� ����)�� Ŭ���̾�Ʈ ��Ͽ� ���� ���� ��� ���� �㰡�ȴٴ� ��; �ǹ��մϴ�.
-(�ź� ����)�� Ŭ���̾�Ʈ ��Ͽ� ���� ���� �źεȴٴ� ��; �ǹ��մϴ�.
*(���ϵ�ī�� ����)�� ��� Ŭ���̾�Ʈ�� �̷��� ���� ����ϵ��� ����մϴ�.
$�� ��Ģ; �����մϴ�.
��= ���� ��� Ŭ���̾�Ʈ���� ���� ���� ��� �����ϰ� �մϴ�.
+imap,pop,http:*
��= ���� ���� ��Ģ; ǥ������ �� ��Ģ: ���� �̸�; �ϳ��� ����� �ܼ�ȭ�Ǹ� Ŭ���̾�Ʈ ��Ͽ� ���ϵ�ī�带 ����մϴ�. �̴� LDIF ���Ͽ��� ���� f� ��d�ϱ� '�� ���� �Ϲ���8�� ���Ǵ� ����Դϴ�.
+imap:ALL$+pop:ALL$+http:ALL
��= ���� ����ڿ� ���� ��� ���� �ź��ϴ� ���; ���� �ݴϴ�.
-imap:*$-pop:*$-http:*
���ϵ�ī�� �̸�
��= ���ϵ�ī�� �̸�; ����Ͽ� ���� �̸�, ȣ��Ʈ �̸��̳� �ּ�, �Ǵ� ���̵� ��Ÿ�� �� �ֽ4ϴ�.
���ϵ�ī�� ����
��= ����; ���� Ŭ���̾�Ʈ �ּҿ��� ����� �� �ֽ4ϴ�.
- a ����(.)�� �����ϴ� ���ڿ�. �̸��� ���� ���� ��Ұ� ��d�� ���ϰ� ��ġ�� ��� ȣ��Ʈ �̸��� ��ġ�մϴ�. ���� ���, ���ϵ�ī�� ���� .siroe.com: ������ siroe.com�� ��� ȣ��Ʈ�� ��ġ�մϴ�.
- a ����(.)�� ������ ���ڿ�. ù ��° ���� �ʵ尡 ��d�� ���ϰ� ��ġ�� ��� ȣ��Ʈ �ּҰ� ��ġ�մϴ�. ���� ���, ���ϵ�ī�� ���� 123.45.�� ����� 123.45.0.0�� �ִ� ��� ȣ��Ʈ�� �ּҿ� ��ġ�մϴ�.
- n.n.n.n/m.m.m.m ����� ���ڿ�. �� ���ϵ�ī�� ����: net/mask ��8�� �ؼ��˴ϴ�. net�� �ּ� �� mask�� ��Ʈ AND�� ��: ��� ȣ��Ʈ �ּҰ� ��ġ�մϴ�. ���� ���, ���� 123.45.67.0/255.255.255.128: 123.45.67.0���� 123.45.67.127������ ��� �ּҿ� ��ġ�մϴ�.
EXCEPT ������
���� f�� �ý���: ���� �����ڸ� ����մϴ�. EXCEPT �����ڸ� ����ϸ� serviceList �Ǵ� clientList�� ���� ���� ��; ��� ��ġ�ϴ� �̸��̳� ���Ͽ� ���� ���ܸ� ���� �� �ֽ4ϴ�. ���� ���, ��= ǥ���:
list1 EXCEPT list2
list1�� ��ġ�ϴ� ���� ���� list2�� ��ġ���� ��; ��쿡 ��ġ�Ѵٴ� ��; �ǹ��մϴ�.
��=: �̿� ���� �� ���Դϴ�.
ALL: ALL EXCEPT isserver.siroe.com
�� ���� �ź� ������ ��� isserver.siroe.com ȣ��Ʈ �ý��ۿ� �ִ� ��; f���ϰ� ��� Ŭ���̾�Ʈ�� ���� ��� ������ ������ �ź��մϴ�.
EXCEPT ��: �ߺ��� �� �ֽ4ϴ�. ��= ǥ���:
list1 EXCEPT list2 EXCEPT list3
��=�� ��: ��8�� �˴ϴ�.
list1 EXCEPT (list2 EXCEPT list3)
���� ȣ��Ʈ ��d
���� ȣ��Ʈ �̸��̳� �ּ� d���� serviceSpec �� �����Ͽ� ��û�Ǵ� Ưd ���� ���Ϳ��� �߰��� �ĺ��� �� �ֽ4ϴ�. �̷��� ��� ���� ���: ��=�� ���4ϴ�.
service@hostSpec
Messaging Server ȣ��Ʈ �ý����� �ٸ� ���ͳ� ȣ��Ʈ �̸�; ���� ���� ���ͳ� �ּҿ� ���� ��d�� ��� �� ���; ����� �� �ֽ4ϴ�. ���� ������� ��쿡�� �� ���; ����Ͽ� �ٸ� ���� f�� ��Ģ; ���� ���� ������; ���� ���� �ν��Ͻ����� ȣ��Ʈ�� �� �ֽ4ϴ�.
Ŭ���̾�Ʈ ����� ���̵� ��d
RFC 1413�� ����� ��� identd ���� ����ϴ� Ŭ���̾�Ʈ ȣ��Ʈ �ý����� ��� Ŭ���̾�Ʈ�� ����� ���̵� ������ clientSpec �� �����Ͽ� Ưd Ŭ���̾�Ʈ ��û ���� �߰��� �ĺ��� �� �ֽ4ϴ�. �̷��� ��� ���� ���: ��=�� ���4ϴ�.
user@hostSpec
����� user�� Ŭ���̾�Ʈ�� identd ����(�Ǵ� ���ϵ�ī�� �̸�)�� ���� ��ȯ�Ǵ� ����� ���̵��Դϴ�.
���Ϳ��� Ŭ���̾�Ʈ ���̵� ��d�ϴ� ��: /���� �� ���� ��=�� ��: ���� �����ؾ� �մϴ�.
- identd ���� ������ �ƴմϴ�. Ŭ���̾�Ʈ �ý����� �ջ�� ��� �� ���� ��ȯ�ϴ� Ŭ���̾�Ʈ ����� ���̵� �ŷ��� �� ��4ϴ�. �Ϲ���8�� Ưd ����� ���̵� ������� ��8�� ALL, KNOWN �Ǵ� UNKNOWN ���ϵ�ī�� �̸��� ����մϴ�.
- identd�� ��κ��� �ֽ� Ŭ���̾�Ʈ �ý��ۿ��� ������ ��8�Ƿ� ������� ������� ���� ��ġ�� ��4ϴ�. ���� ����� identd ���; f���ϴ� ���� ��uǰ� ��8�Ƿ� �� ����� �ʿ��� ��� Sun Java System�� ��� �˸� �ʿ䰡 ��; ���Դϴ�.
- ����� ���̵� vȸ�� �ð��� �ɸ��ϴ�. ��� ��� ����ڿ� ���� vȸ�� �����ϸ� identd�� ������� �ʴ� Ŭ���̾�Ʈ�� ������ �7��� �� �ֽ4ϴ�. ������ ����� ���̵� vȸ�� �� ��f�� ���� �� �ֽ4ϴ�. ���� ���, ��=�� ��: ��Ģ:
��쿡 ��� ����� ���̵� vȸ ���: Ŭ���̾�Ʈ ȣ��Ʈ���� ���� ��� ������� ���8�κ��� ��ȣ�ϴ� �� ������ �� �� �ֽ4ϴ�. ���� ���, �Ϻ� TCP/IP ������� rsh
(��� �� ����)�� ����ϴ� ħ���ڰ� �ŷ��� �� �ִ� Ŭ���̾�Ʈ ȣ��Ʈ�� ������ �� �ֽ4ϴ�. Ŭ���̾�Ʈ ȣ��Ʈ�� ident ���� ����� ��� ����� ���̵� vȸ�� ����Ͽ� �̷��� ���; ������ �� �ֽ4ϴ�.���� ��
�� ���� ���� ���� f���� �پ��� ���; ���� �ݴϴ�. �̷��� �������� ��� ���Ͱ� �ź� ���ͺ��� ���� ó���ǰ� ��ġ�ϴ� ���� �߰ߵ� �� �˻��� ~���ϸ� ��ġ�ϴ� ���� ���� ��; ��� ������ �㰡�ȴٴ� �Ϳ� �����մϴ�.
��� ������ ���� IP �ּҰ� �ƴ϶� ȣ��Ʈ �� ������ �̸�; ����մϴ�. �ּҿ� �ݸ���ũ d���� ���Ϳ� �����Ͽ� �̸� ���� ���и� ����� ��d��; ����ų �� �ִٴ� �Ϳ� �����մϴ�.
��κ� �ź�
�� ��쿡�� ������ �⺻��8�� �źε˴ϴ�. �����8�� �㰡�� ȣ��Ʈ�� ������ ���˴ϴ�.
�⺻ då(���� ��=): ��=�� ��: ����ϰ� �ܼ��� �ź� ����; ���� ����˴ϴ�.
ALL: ALL
�� ���ʹ� ��� ���Ϳ� ���� ������ �����8�� �㰡���� ��: ��� Ŭ���̾�Ʈ�� ���� ��� ���� �ź��մϴ�. �� ��= ��� ���ʹ� ��=�� ��; �� �ֽ4ϴ�.
ALL: LOCAL @netgroup1
ALL: .siroe.com EXCEPT externalserver.siroe.com
ù ��° ��Ģ: ���� ������(��, ȣ��Ʈ �̸��� a�� ��� ��� ȣ��Ʈ)�� ��� ȣ��Ʈ�� netgroup1 ���� ������ ���� ������ �㰡�մϴ�. �� ��° ��Ģ: ���� a ���ϵ�ī�� ����; ����Ͽ� externalserver.siroe.com ȣ��Ʈ�� f���ϰ� siroe.com �����ο� �ִ� ��� ȣ��Ʈ�� ������ �㰡�մϴ�.
��κ� ���
�� ��쿡�� ������ �⺻��8�� �㰡�˴ϴ�. �����8�� ��d�� ȣ��Ʈ�� ������ �źε˴ϴ�.
�⺻ då(���� �㰡): ��� ���� ���ʿ��ϰ� ����ϴ�. ������ �ʴ� Ŭ���̾�Ʈ�� ��=�� ���� �ź� ���Ϳ� �����8�� �����˴ϴ�.
ALL: externalserver.siroe1.com, .siroe.asia.com
ALL EXCEPT pop: contractor.siroe1.com, .siroe.com
ù ��° ���ʹ� Ưd ȣ��Ʈ�� Ưd �����ο� ���� ��� ���� �ź��մϴ�. �� ��° ���ʹ� Ưd ȣ��Ʈ�� Ưd �������� POP ������ �㰡�մϴ�.
��Ǫ�ε� �����ο� ���� ���� �ź�
���Ϳ��� DNSSPOOFER ���ϵ�ī�� �̸�; ����Ͽ� ȣ��Ʈ �̸� ��Ǫ��; ������ �� �ֽ4ϴ�. DNSSPOOFER�� ��d�ϸ� ���� f�� �ý���: d���� �Ǵ� ������ DNS vȸ�� �����Ͽ� Ŭ���̾�Ʈ�� f���� ȣ��Ʈ �̸��� ��f IP �ּҿ� ��ġ�ϴ��� Ȯ���մϴ�. ��=: �ź� ������ ���Դϴ�.
ALL: DNSSPOOFER
�� ���ʹ� IP �ּҰ� �ش� DNS ȣ��Ʈ �̸��� ��ġ���� �ʴ� ��� ��� ȣ��Ʈ�� ���� ��� ���� �ź��մϴ�.
���� �����ο� ���� ���� f��
���� ���� �ν��Ͻ��� ���� IP �ּ� �� ������ �̸��� ����� ���� ������; ��¡ ��ġ���� ����� ��� ��� �� �ź� ���� v���Ͽ� �� ���� �����ο� ���� ������ f���� �� �ֽ4ϴ�. ���� ���, ��= ��� ����
ALL@msgServer.siroe1.com: @.siroe1.com
ALL@msgServer.siroe2.com: @.siroe2.com
...
��= �ź� ���Ϳ� �����Ͽ� ����� �� �ֽ4ϴ�.
ALL: ALL
�� ��� ���ʹ� domainN ���� ȣ��Ʈ�� IP �ּҰ� msgServer.siroeN.com�� �ش��ϴ� ���� ����ǵ��� ����մϴ�. �ٸ� ��� ����: �źε˴ϴ�.
���� ���� ���� ���� �����
IMAP, POP �Ǵ� HTTP ���� ���� ��� �� �ź� ���� ���� �� �ֽ4ϴ�. ���� �̷��� ���� SMTP ���� ���� ���� �� ���� ����� SMTP ���ǿ��� ���ȴٴ� a���� �̰�: ���� ��ġ�� ��4ϴ�. ������� ��: SMTP ���ǿ� ���� ������ f���ϴ� ���: 17��, "���� ���� �� ���� f��"�� ��v�Ͻʽÿ�.
�ܼ� �ܼ�; ����Ͽ� ���� ����x� ��= �ܰ踦 ��ϴ�.
- �ֿܼ��� ���� ���� ����t� Messaging Server�� ���ϴ�.
- ���� ��; �����ϴ�.
- ���� ǥ�� �������� ���� ��� ���� ���� ��� �Ʒ����� IMAP, POP �Ǵ� HTTP�� �����մϴ�.
- �8��� ǥ�� �������� ���� ��; �����ϴ�.
�� ���� ��� �� ǥ�� �ʵ忡�� �ش� ���� ���� ��x�� ��� �� �ź� ���Ͱ� ǥ�õ˴ϴ�. �ʵ��� �� ��: �ϳ��� ���� ��Ÿ�4ϴ�. �̷��� �ʵ� �� �ϳ����� ��= �۾�; ��d�� �� �ֽ4ϴ�.
�ʿ��� ��� �Ϸ��� ��f �� �߰� �۾�; �����Ͽ� ��� �Ǵ� �ź� ������ �� ��d���� �� �ִٴ� �Ϳ� �����մϴ�.
���� ���� ��d�� �پ��� ���� ���� ��; ��v�Ͻʽÿ�. �߰� ���� ���� ���� ��v�Ͻʽÿ�.
����� ��=�� ���� ����ٿ��� ���� �� �ź� ���� ��d�� �� �ֽ4ϴ�.
���� ���� ���� ���� �ۼ� �Ǵ� �����Ϸx� ��=; �����մϴ�.
configutil -o service.service.domainallowed -v filter
����� service�� pop, imap �Ǵ� http�̰� filter�� ���� ���� ����� ���� ��Ģ; ��ϴ�.
���� ���� �ź� ���� �ۼ� �Ǵ� �����Ϸx� ��=; �����մϴ�.
configutil -o service.service.domainnotallowed -v filter
����� service�� pop, imap �Ǵ� http�̰� filter�� ���� ���� ����� ���� ��Ģ; ��ϴ�.
HTTP �wϽ� ���� ���� ���� ���� �����
��� ����� ���ڴ� ��� ���� ���� �wϽ� ����; ������ �� �ֽ4ϴ�. ����� ���ڿ� ���� �ڼ��� ����: ����ҿ� ���� ���� ���� ��d; ��v�Ͻʽÿ�. ��� ����ڴ� �ش� Ŭ���̾�Ʈ ȣ��Ʈ�� �wϽ� ���� ���� ���� ���� ������ �㰡�� ��� HTTP ���� ���Ͽ� �wϽ� ����; ������ �� �ֽ4ϴ�.
�wϽ� ����; ����ϸ� ���� ����Ʈ ���� �ٸ� ������ ����ڸ� �����ϰ� ����� HTTP �α��� ���� ����� �� �ֽ4ϴ�. ���� ���, ���� ����Ʈ�� ���� ���� f���ϸ� �� �� �ϳ��� Messenger Express % ��� ���� �����̶�� ��d�� ���ϴ�. �� ��� ��~ ����ڴ� HTTP �wϽ� ���� ���; ����Ͽ� ���� ���� �� �� ����Ǹ� �˴ϴ�. ��, ���� ���Ͽ� �����ϱ� '�� �ٽ� ����� �ʿ䰡 ��4ϴ�. ���� ����Ʈ�� Ŭ���̾�Ʈ�� ���� ���� �������̽��� �۵��ϴ� �α��� ���� �����ؾ� �մϴ�. Messenger Express ����; '�� �α��� ������ ����; ���� '�� Sun Java System: Messenger Express�� ���� SDK�� f���մϴ�.
�� ��� IP �ּҺ��� HTTP �wϽ� ����; ����ϱ� '�� ��� ���� ����� ��� ���� �����մϴ�. �α��� ���� ��d�ϴ� ����̳� Messenger Express ���� SDK�� ����ϴ� ���: �� �� �������� �ʽ4ϴ�. Messenger Express�� �°� �α��� ���� ��d�ϰ� ���� SDK�� ����ϴ� ��� ���� �ڼ��� ����: Sun Java System ����ڿ��� �����Ͻʽÿ�.
�ܼ� HTTP ���� ���� �wϽ� ����; '�� ���� ���� ����x� ��=; �����մϴ�.
- �ֿܼ��� ���� ���� ����t� Messaging Server�� ���ϴ�.
- ���� ��; �����ϴ�.
- ���� ǥ�� �������� ���� ��� ���� ���� ��� �Ʒ����� HTTP�� �����մϴ�.
- �8��� ǥ�� �������� �wϽ� ��; �����ϴ�.
�� ���� ��� �ʵ忡�� �wϽ� ���� ���� ��x�� ��� ���Ͱ� ǥ�õ˴ϴ�.
- �� ���� ����x� �߰��� �����ϴ�.
��� ���� â�� ������ �� ������ �ؽ�Ʈ�� â�� �Է��ϰ� Ȯ��; �����ϴ�.
- ��x ���� �����Ϸx� ���� �����ϰ� ����; �����ϴ�.
��� ���� â�� ������ â�� ǥ�õ� ������ �ؽ�Ʈ�� �����ϰ� Ȯ��; �����ϴ�.
- ��x ���� ��f�Ϸx� ��� �ʵ忡�� �ʵ带 �����ϰ� ��f�� �����ϴ�.
- �wϽ� �ǿ� ���� ������ ������ ����; �����ϴ�.
��� ���� ������ ���� �ڼ��� ����: ���� ��; ��v�Ͻʽÿ�.
����� ��=�� ���� ����ٿ��� HTTP ���� ���� �wϽ� ����; '�� ���� ���� ��d�� �� �ֽ4ϴ�.
configutil -o service.service.proxydomainallowed -v filter
����� filter�� ���� ���� ����� ���� ��Ģ; ��ϴ�.
POP before SMTP ���SMTP ���� �Ǵ� SMTP Auth(RFC 2554)�� SMTP ������ ���� ����; f���ϴ� �� ��ȣ�Ǵ� ����Դϴ�. SMTP Auth�� ����� ����ڸ� MTA�� ���� ����; ���� �� �ֵ��� ����մϴ�. ���� �Ϻ� ���Ž� Ŭ���̾�Ʈ�� POP before SMTP�� ���� ��� f���մϴ�. �̷��� �ý��ۿ����� �Ʒ� ����� ��ó�� POP before SMTP�� ��� �����ϰ� �� �� �ֽ4ϴ�. ���� �����ϸ� ����ڿ��� POP before SMTP�� ����ϴ� ��� POP Ŭ���̾�Ʈ�� ����̵��ϵ��� �����ϴ� ���� �}4ϴ�. ����Ʈ���� POP before SMTP�� ����ǰ� ���� ����ڴ� ���ͳ� ���� ǥ��; ���� ���ϴ� Ŭ���̾�Ʈ�� ��x�ϰ� �˴ϴ�. ��� ��~ ����ڰ� ��ŷ�� '�迡 ����� �Ӹ� �ƴ϶� �������� �ֱ� POP ������ IP �ּҸ� ���� �� vd�ϸ鼭 ���ϴ� �Ұ����� ���� ���Ϸ� ���� ����Ʈ �ӵ��� �7���ϴ�.
Messaging Server�� POP before SMTP ����: SIMS �Ǵ� Netscape Messaging Server������ ������ �ٸ��ϴ�. POP �� SMTP �wϽ� ��θ� ����� MMP(Messaging Multiplexor)�� �����Ͽ� POP before SMTP�� ����մϴ�. SMTP Ŭ���̾�Ʈ�� SMTP �wϽÿ� �����ϸ� �wϽô� �ֱ� POP ������ �� ���� ij�ø� �˻��մϴ�. ������ Ŭ���̾�Ʈ IP �ּ��� POP ������ �߰ߵǸ� SMTP �wϽô� ����; ���� �� ����� ����� ��ο��� ���� �� �ְ� ����ؾ� �Ѵٴ� ��; SMTP ���� �˸��ϴ�.
SMTP �wϽ� ��ġ
- Sun ONE Messaging Server ��ġ ���?�� ����� ��� MMP(Messaging Multiplexor)�� ��ġ�մϴ�.
- MMP���� SMTP �wϽø� ��� �����ϰ� �մϴ�.
��= ���ڿ�;
msg_svr_base/lib/SmtpProxyAService@25|587
msg_svr_base/config/AService.cfg ������ ServiceList �ɼǿ� �߰��մϴ�. �� �ɼ�: ���̰� �� ���̸� �� �ٲ�; ������ �� ��4ϴ�.
- �� SMTP ������ ����� SMTP ä�� �ɼ� ���� tcp_local_option�� PROXY_PASSWORD �ɼ�; ��d�մϴ�.
SMTP �wϽô� SMTP ���� ����Ǹ� ��f Ŭ���̾�Ʈ IP �ּҿ� �ٸ� ���� d���� SMTP ���� �˷� SMTP ���� ������ ��� �� �ٸ� ���� då(POP before SMTP ���� ����); f��� ����� �� �ְ� �ؾ� �մϴ�. �̰�: ���ȿ� �ΰ��� �۾�8�μ� �ݵ�� ����Ǿ�� �մϴ�. MMP SMTP �wϽ� �� SMTP ���� ��ο��� �����Ǵ� �wϽ� ��й�ȣ�� �ٸ� ����� ���; ������ �� ��� �մϴ�.
��: PROXY_PASSWORD=A_Password
- MMP���� SMTP ���� �����ϱ� '�� ����ϴ� IP �ּҰ� INTERNAL_IP ���� ���̺?�� "����" �ּҷ� ó������ �ʴ��� Ȯ���մϴ�.
INTERNAL_IP ���� ���̺? ���� �ڼ��� ����: 17��, "���� ���� �� ���� f��"���� SMTP ������ �߰��� ��v�Ͻʽÿ�.
- POP before SMTP�� ����ϵ��� SMTP �wϽø� �����մϴ�.
- msg_svr_base/config/SmtpProxyAService.cfg ���� ����; �����մϴ�.
��= SMTP �wϽ� �ɼ�: IMAP �� POP �wϽ� �ɼ�(7��, "��Ƽ�÷��� ���� ���� �� ��" �� Sun Java System Messaging Server Administration Reference(http://docs.sun.com/doc/819-0106)���� Encryption(SSL) Option ���� �̷��� �ɼǿ� ���� ���� ��v)�� �Ȱ��� �۵��մϴ�.
LdapURL, LogDir, LogLevel, BindDN, BindPass, Timeout, Banner, SSLEnable, SSLSecmodFile, SSLCertFile, SSLKeyFile, SSLKeyPasswdFile, SSLCipherSpecs, SSLCertNicknames, SSLCacheDir, SSLPorts, CertMapFile, CertmapDN, ConnLimits, TCPAccess
'�� �������� ��: �ٸ� MMP �ɼ�(BacksidePort �ɼ� ����): ���� SMTP �wϽÿ� ������ �ʽ4ϴ�.
��= �ټ� ���� �ɼ�; �߰��մϴ�.
SmtpRelays�� ���� �κ� �����̿� ����� SMTP ������ ���� ȣ��Ʈ �̸�(������ ��Ʈ ����)�� ���8�� ���е� ����Դϴ�. �̷��� �����̴� XPROXYEHLO Ȯ��; ����ؾ� �մϴ�. �� �ɼ�: �ʼ��̸� �⺻��: ��4ϴ�.
��: default:SmtpRelays manatee:485 gonzo mothraSmtpProxyPassword�� SMTP ������ ���� ���� �ҽ� ä�� ���� ����; �㰡�ϴ� �� ���Ǵ� ��й�ȣ�Դϴ�. �� �ɼ�: �ʼ��̰� �⺻��: ��8�� SMTP ������ PROXY_PASSWORD �ɼǰ� ��ġ�ؾ� �մϴ�.
��: default:SmtpProxyPassword A_PasswordEhloKeywords �ɼ�: �⺻ ���� �ܿ� Ŭ���̾�Ʈ���� ����� �wϽÿ� ���� EHLO Ȯ�� Ű��� ���; f���մϴ�. MMP�� SMTP �����̿� ���� ��ȯ�� EHLO ��Ͽ��� �νĵ��� ��: ��� EHLO Ű��带 f���մϴ�. EhloKeywords�� �� ��Ͽ��� f������ �ʾƾ� �ϴ� �߰� EHLO Ű��带 ��d�մϴ�. �⺻��: ��� ���� 8BITMIME, PIPELINING, DSN, ENHANCEDSTATUSCODES, EXPN, HELP, XLOOP, ETRN, SIZE, STARTTLS, AUTH Ű���� SMTP �wϽÿ��� ���ǹǷ� �� �ɼǿ� ������ �ʿ䰡 ��4ϴ�.
��=: �幰�� ���Ǵ� "TURN" Ȯ��; ����ϴ� ����Ʈ���� ����� �� �ִ� ���Դϴ�.
��: default:EhloKeywords TURNPopBeforeSmtpKludgeChannel �ɼ�: �㰡�� POP before SMTP ���ῡ ����� MTA ä���� �̸�8�� ��d�˴ϴ�. �⺻��: ��� ��8�� POP before SMTP�� ��� �����ϰ� �Ϸt� ����ڿ� ���� �Ϲ� ��d: tcp_intranet�Դϴ�. �� �ɼ�: SSL ����; ����ȭ�ϴ� �� �ʿ����� �ʽ4ϴ�(SMTP �wϽø� ����Ͽ� SSL ����; ����ȭ�ϴ� ��� ��v).
��: default:PopBeforeSmtpKludgeChannel tcp_intranetClientLookup �ɼ�: �⺻��8�� no�Դϴ�. yes�� ��d�� ��� Ŭ���̾�Ʈ IP �ּҿ� ���� DNS ������ vȸ�� ��v�� ����ǹǷ� SMTP ������ ����� �� �۾�; ������ �ʿ䰡 ��4ϴ�. �� �ɼ�: ȣ��Ʈ�� �����κ��� ��d�� �� �ֽ4ϴ�.
��: default:ClientLookup yes- PopProxyAService.cfg ���� ���Ͽ��� PreAuth �� AuthServiceTTL �ɼ�; ��d�մϴ�. �� �ɼ�: SSL ����; ����ȭ�ϴ� �� �ʿ����� �ʽ4ϴ�. SMTP �wϽø� ����Ͽ� SSL ����; ����ȭ�ϴ� ���; ��v�Ͻʽÿ�.
�̷��� �ɼ�: POP ���� �Ŀ� ����ڰ� ����; ����� �� �ֵ��� �㰡�� �ð�(��); ��d�մϴ�. �Ϲ� ��d: 900-1800(15-30��)�Դϴ�.
��:
default:PreAuth yes
default:AuthServiceTTL 900- ��Ͽ��� ��= ��; �õ��ϱ� �� MMP�� SMTP �������� �4�; ����ϴ� �ð�(��); ������8�� ��d�� �� �ֽ4ϴ�.
�⺻��: 10(��)�Դϴ�. SMTP �����̿� ���� ������ ������ ��� MMP�� ���Ͽ9� �ð� �ʰ� �ش��ϴ� �ð�(��) ���� �ش� �����̸� �õ����� �ʽ4ϴ�(��� ���Ͽ9� �ð� �ʰ� 10���̰� �����̰� ������ ��� MMP�� �ش� �����̸� 10�� ���� �ٽ� �õ����� ��=).
��: default:FailoverTimeout 10
SMTP ���� ���� Ŭ���̾�Ʈ ���� ����SMTP ���� ���� Ŭ���̾�Ʈ ���� ������ ���� �ڼ��� ����: 17��, "���� ���� �� ���� f��"�� ��v�Ͻʽÿ�.
SSL; ���� �����/�� ���丮 vȸMTA, MMP �� IMAP/POP/HTTP ���� '�� SSL; ���� �����/�� ���丮 vȸ�� ������ �� �ֽ4ϴ�. ��f v��: Messaging Server�� SSL ��忡�� �����Ǿ�� �Ѵٴ� ���Դϴ�. �� ���; Ȱ��ȭ�Ϸx� configutil �Ű� ���� ��d�ؾ� �մϴ�. ��, local.service.pab.ldapport�� 6368��, local.ugldapport�� 6368��, local.ugldapusessl: 1�� ��d�մϴ�.