手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>Mail服务器>列表

Exchange Server 2003实现单域数字签名和加密

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
在单域环境下,一台机器安装域控制器(DC),证书服务(CA),邮件服务器(EXCHANGE),
另外两台加入域的客户端,用于验证签名和加密.
拓朴图如下:



在这里因为涉及到的内容太多,所以要实现exchange的数字签名和加密.必须要先有域的概念,对证书的认识.
先简单提一下具体步骤:
安装活动目录,实现域.
IP:192.168.10.1/24
DNS:192.168.10.1
在运行dcpromo,集成安装dns.




安装exchange
安装exchange,必须要在系统里安装所需要的服务.
如:asp.net Internet信息服务(IIS) 万维网服务 简单邮件传输协议(SMTP) 网络新闻传输协议(NNTP)
这些服务都在控制面版的添加删除程式里面,可在运行下用命令直接打开:sysocmgr /i:sysoc.inf





对AD架构的扩展,运行ForestPreP,
bitsCN.Com

创建Exchange服务器在读取和修改用户属性时所必需的组和权限.运行DomainPrep
接下来就能够安装Exchange2003
Click here to open new window
CTRL Mouse wheel to zoom in/out

上面就做安了建立DC,安装exchange.
接下来安装证书服务.装的是企业根CA,装企业根CA,他必须要有DC的支持,我们在这里用证书实现邮件的签名和加密,不支持单独根CA.
同样也是在控制面版的添加删除程式(具体安装步骤我就省略啦,相信看到这里的都应该没什么问题).
如图:





在域环境下,客户端申请证书时能够通过两种方式,一是MMC,一是IE,所以在安装证书前一般会先安装IIS,因为客户端一般会选择IE申请证书,刚好我们在装Exchange时,已装了IIS,在这里也提一下.

客户端加入域,申请数字证书并安装.由于证书特定于个人用户且存储为本地用户配置文档夹的一部分,所以,每个用户都需要获取自己的数字证书.
注:客户端第一次使用IE申请证书时,必须要有本地电脑管理员权限的账户,因为通过IE申请到证书时要安装,而只有管理员权限的账户才能安装属于ActiveX控件的权限. bitscn.com





在DC上创建邮箱帐号.a@contoso.msft b@contoso.msft





在客户端用a帐号登录,申请证书.并安装证书.
早请证书是通过IE申请的.在IE地址栏中输入http://192.168.10.1/certsrv
输入用户号密码.我用的是a用户.
申请完后安装证书,如下:





配置Exchange2003支持S/MIME
因为Exchange主要依靠CA和S/MIME功能,那么先确保邮件用户服务器存储能够保存成S/MIME邮件.默认情况下已启用这些配置.
打开Exchane系统管理器.邮件存储属性中更改.
Click here to open new window
CTRL Mouse wheel to zoom in/out

服务器已启用S/MIME.接着下来是客户端.
中国.网管联盟

exchange的客户端有3种类型,而每一种类型的客户端启用S/MIME的方法都不同.
先来分析一下Outlook2003下使用数字签名和加密.(那么客户端要先安装好Outlook2003)
在Outlook上配置邮箱帐号a,使用数字证书.




Outlook配置数字证书.
在outlook的工具菜单,选项.安全.
能看到a的数字证书.





用同样的方法在另一台客户端对用户b操作,先为b申请证书,配置b邮箱帐号.





到现在为止,任何的环境已搭建好,在两台客户端上就能够实现相互发送数字签名连同加密的邮件.
在这里有一点很重要,在上上篇文章中已讲过exchange数字签名,加密的原理,
做加密时用的是收件人的公钥,才能加密.
如a一开始要给b发送一封加密的邮件是不能够的,必须要b先给a发送一封签名的邮件,在这个b给a签名邮件的过程当中,a就能拿到b的公钥,只有拿到了b的公钥,用户a才能给b发送加密的邮件.假如一开始就先加密,b收到条件后或a不可发,会出现的错误如下:

DL.bitsCN.com网管软件下载



Click here to open new window
CTRL Mouse wheel to zoom in/out



那么必须要先b给a发一封签名的邮件,接就a就拿到b的公钥,就能够给b发送加密的邮件.先b发送的签名邮件.



a收到b的邮件后打开,获取b的公钥.


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

热点关注
IDC资讯 虚拟主机 域名注册 托管租用 vps主机 智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 价格总览 | 资讯中心 | 友情链接 | 网站地图 | 招贤纳士 | RSS