S/MIME 인증서를 이메일 서명 및 암호화를 위해 관리합니다.
개요
S/MIME(Secure/Multipurpose Internet Mail Extensions)는 디지털 인증서를 통해 이메일 보안을 제공합니다. 일반적으로 기업 환경에서 사용됩니다:
- 이메일 서명: 이메일의 진위 증명
- 이메일 암호화: 이메일 내용 보호
S/MIME 설정에 접근하기
설정 > 개인정보 및 보안 > 종단 간 암호화 > S/MIME
그런 다음 인증서를 관리할 이메일 계정을 선택합니다.
엔터프라이즈 요구사항
S/MIME 기능은 엔터프라이즈 라이선스가 필요합니다.
업그레이드 방법:
- S/MIME 설정으로 이동
- 정보 배너의 결제 탭을 탭
- 엔터프라이즈 가격 옵션 확인
인증서 유형
서명 인증서
나가는 이메일에 디지털 서명을 하는 데 사용:
- 이메일이 본인으로부터 왔음을 증명
- 전송 중에 이메일이 수정되지 않았음을 확인
- 디지털 서명 표시가 추가됩니다
암호화 인증서
이메일 내용을 암호화하는 데 사용:
- 수신자만 메시지를 읽을 수 있음
- 수신자의 공개 인증서 필요
설정
기본 서명
활성화하면 모든 발송 이메일에 자동으로 서명이 적용됩니다.
| 설정 | 설명 |
|---|---|
| 켜기 | 모든 이메일 자동 서명 |
| 끄기 | 이메일별 수동 서명 |
기본 암호화
활성화하면 가능할 때 이메일이 암호화됩니다.
| 설정 | 설명 |
|---|---|
| 켜기 | 수신자 인증서가 있으면 암호화 |
| 끄기 | 이메일별 수동 암호화 |
투명 서명(Clear Sign)
불투명 서명 대신 투명 서명을 사용합니다:
- S/MIME 소프트웨어 없이 이메일 읽기 가능
- 서명이 별도로 첨부
- 더 나은 호환성
인증서 관리
인증서 가져오기
- 인증서 가져오기를 탭
- 인증서 파일 선택(.p12, .pfx, 또는 .cer)
- 필요한 경우 인증서 비밀번호 입력
- 서명 및/또는 암호화에 할당
인증서 요구사항
| 유형 | 형식 | 포함 내용 |
|---|---|---|
| 개인 | .p12, .pfx | 개인 키 + 인증서 |
| 공개 | .cer, .crt | 공개 인증서만 |
인증서 세부정보 보기
- 주체(SUBJECT): 인증서 소유자 정보
- 발급자(ISSUER): 인증서 발급 기관
- 유효 시작/종료 기간(Valid From/To): 인증서 유효 기간
- 일련 번호(Serial Number): 고유 식별자
이메일에서 S/MIME 사용하기
서명된 이메일 전송
- 이메일 작성
- 서명 자동 적용(활성화된 경우)
- 수신자가 서명 표시를 봄
암호화된 이메일 전송
- 이메일 작성
- 수신자가 인증서를 가지고 있으면 암호화 가능
- 작성 옵션에서 암호화 토글
- 일반대로 전송
서명된 이메일 수신
- 서명이 확인되면 체크마크 아이콘 표시
- 서명이 유효하지 않으면 경고 표시
- 이메일 정보에서 서명 세부정보 보기
암호화된 이메일 수신
- 귀하의 인증서로 자동 복호화
- 자물쇠 아이콘으로 암호화된 이메일임을 표시
문제 해결
인증서 인식 불가
- 인증서가 유효하고 만료되지 않았는지 확인
- 이메일 사용용 인증서인지 확인(이메일 보호)
- 인증서 체인이 완전한지 확인
수신자에게 암호화할 수 없음
- 수신자의 공개 인증서 필요
- 수신자에게 인증서를 공유해 달라고 요청
- 수신자의 인증서가 만료되었는지 확인
서명 검증 실패
- 발신자 인증서가 만료되었을 수 있음
- 인증서 기관이 신뢰되지 않음
- 이메일이 수정되었을 수 있음
비교: S/MIME vs PGP
| 기능 | S/MIME | PGP |
|---|---|---|
| 인증기관 | 필요 | 선택 사항 |
| 엔터프라이즈 사용 | 일반적 | 덜 일반적 |
| 키 배포 | 인증서 발급 기관 | 키 서버, 수동 |
| 설정 복잡도 | 인증서 필요 | 자체 생성 가능 |
| Outlook 호환성 | 네이티브 | 플러그인 필요 |