手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>Mail服务器>列表

Exchange 2000 中的密钥管理服务器概念

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
本页
概要概要
Exchange 2000 密钥对系统Exchange 2000 密钥对系统
密钥类型及其使用密钥类型及其使用
 证书证书
 数字签名数字签名
 邮件加密和解密邮件加密和解密
加密加密
解密解密
 邮件签名和验证邮件签名和验证
给邮件签名给邮件签名
验证签名验证签名
 KMS 管理 — 注册用户KMS 管理 — 注册用户
 KMS 管理 — 吊销证书KMS 管理 — 吊销证书
 恢复密钥恢复密钥
从其他 KMS 服务器导入用户从其他 KMS 服务器导入用户
用户丢失其密钥用户丢失其密钥
 备份和还原 KMS 数据库备份和还原 KMS 数据库
还原证书颁发机构还原证书颁发机构
还原 KMS 数据库还原 KMS 数据库
 修复和检查数据库完整性修复和检查数据库完整性
这篇文章中的信息适用于:这篇文章中的信息适用于:

概要

本信息性文章介绍了 Exchange 2000 高级安全性中的密钥使用,连同关于密钥管理服务器的一些相关概念。

中国.网管联盟



Exchange 2000 密钥对系统

Exchange 2000 中的高级安全性使用了双密钥对系统,意味着为每个注册的用户创建两个密钥对。一个密钥对用于创建数字签名,另一个密钥对用于加密邮件。

每一个高级安全用户至少有两个密钥对;一个密钥对用于邮件的加密,他是在注册期间由密钥管理服务器 (KMS) 生成的;另一个密钥对用于数字签名,他是由用户的邮件客户端(如 Microsoft Outlook 或其他遵从 S/MIME 标准的电子邮件客户端)生成的。

注意 假如在您的组织中使用由 KMS 签发的 X.509v1 证书,就会另外再创建一个用于数字签名的密钥对。一个签名密钥对用于 X.509v1 证书,另一个签名密钥对用于 X.509v3 证书。

KMS 服务器的加密服务提供程式 (CSP) 生成了用户的加密密钥对,然后 KMS 从 CA 申请一份证书。用户的专用加密密钥然后就存储到用户的 KMS 上一个加密的数据库中。这样,KMS 管理员就能够访问这些密钥,以便执行系统范围的密钥恢复、密钥和证书吊销,连同其他一些旨在保护组织中加密数据的密钥管理任务。

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!