Exchange Server中使用传输层安全协议保护SMTP
来源:互联网
作者:west263.com
时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
本页内容
![]() | 概要 | |
| 如何使客户端需要传输层安全加密 | ||
![]() | 为 Exchange 组织中特定的远程域启用传输层安全加密 | |
![]() | 为 Exchange Server 中任何传出的 SMTP 连接启用传输层安全加密 | |
![]() | 参考 | |
![]() | 这篇文章中的信息适用于: | |
概要
本文介绍如何在 Microsoft Exchange Server 2003 和 Microsoft Exchange 2000 Server 中使用传输层安全 (TLS) 协议来增强简单邮件传输协议 (SMTP) 通讯的安全。
在 SMTP 上使用传输层安全 (TLS) 协议能够提供基于证书的身份验证,并能够通过使用对称加密密钥提高数据传输的安全性。在对称密钥加密(又称共享的机密)中,使用同一密钥加密和解密邮件。TLS 应用基于散列的消息身份验证代码 (HMAC)。HMAC 将散列算法和共享密钥结合使用,以帮助确保数据在传输过程中不会被修改。共享密钥附加在要进行散列运算的数据后面。这可帮助提高散列的安全性,因为双方必须使用同一共享密钥来验证数据是否可信。
X.509 服务器证书是一种数字形式的标识,他一般由证书颁发机构 (CA) 颁发,并包含标识信息、有效期、公钥、序列号和颁发者的数字签名。通过提高密钥对的加密级别(从 40 位(默认)到 128 位)能够帮助保护通讯的安全。位数越多,对项目进行解密就越困难。由于出口限制,128 位密钥强度的加密特性只在美国和加拿大可用。
有关更多周详信息,请访问以下 Internet 工程任务组 (IETF) Web 站点,并查看下列 Requests for Comments (RFC) 文档:
在配置虚拟服务器以需要基本身份验证时,强烈建议您同时使用 TLS 加密。假如不进行加密,用户名和密码会很容易被截取。尝试获得访问权限的用户必须 使用您配置的同一加密级别;否则,邮件将被退回并生成一份未送达报告 (NDR)。
TLS 可帮助保护传出邮件,但他并不能保护从客户端到服务器的通信。这些客户端具体包括 Microsoft Outlook Web Access (OWA)、POP3 和 IMAP4。要解决此问题,您能够在 Outlook Web Access 中启用安全套接字层 (SSL)。您还能够建议 POP3 或 IMAP4 用户使用支持 SSL 和 POP3 和 IMAP4 一起使用的客户端;例如,Microsoft Outlook Express。
www.bitsCN.com
在 SMTP 上使用传输层安全 (TLS) 协议能够提供基于证书的身份验证,并能够通过使用对称加密密钥提高数据传输的安全性。在对称密钥加密(又称共享的机密)中,使用同一密钥加密和解密邮件。TLS 应用基于散列的消息身份验证代码 (HMAC)。HMAC 将散列算法和共享密钥结合使用,以帮助确保数据在传输过程中不会被修改。共享密钥附加在要进行散列运算的数据后面。这可帮助提高散列的安全性,因为双方必须使用同一共享密钥来验证数据是否可信。
X.509 服务器证书是一种数字形式的标识,他一般由证书颁发机构 (CA) 颁发,并包含标识信息、有效期、公钥、序列号和颁发者的数字签名。通过提高密钥对的加密级别(从 40 位(默认)到 128 位)能够帮助保护通讯的安全。位数越多,对项目进行解密就越困难。由于出口限制,128 位密钥强度的加密特性只在美国和加拿大可用。
有关更多周详信息,请访问以下 Internet 工程任务组 (IETF) Web 站点,并查看下列 Requests for Comments (RFC) 文档:
| • | RFC 2246:“The TLS Protocol Version 1.0” bitsCN_com http://www.ietf.org/rfc/rfc2246.txt |
| • | RFC 2104:“HMAC:Keyed-Hashing for Message Authentication” http://www.ietf.org/rfc/rfc2104.txt |
TLS 可帮助保护传出邮件,但他并不能保护从客户端到服务器的通信。这些客户端具体包括 Microsoft Outlook Web Access (OWA)、POP3 和 IMAP4。要解决此问题,您能够在 Outlook Web Access 中启用安全套接字层 (SSL)。您还能够建议 POP3 或 IMAP4 用户使用支持 SSL 和 POP3 和 IMAP4 一起使用的客户端;例如,Microsoft Outlook Express。
如何使客户端需要传输层安全加密
要使客户端需要 TLS 加密,请按照下列步骤操作:| 1. | 创建和管理密钥证书。为此,请按照下列步骤操作:
| ||||||||
| 2. | 为服务器配置 TLS 加密级别。为此,请按照下列步骤操作:
|
为 Exchange 组织中特定的远程域启用传输层安全加密
要在 Exchange Server 中为特定的远程域启用 TLS 加密,请按照下列步骤操作:
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
热点关注
- 利用Exchange Server 200
- Exchange 2000 Outlook W
- 实现Outlook Web Access
- Exchange 2007 数据保护
- 利用Exchange Server 200
- 安装配置和使用Windows S
- Windows 2000域控制器 Ex
- Exchange Server中使用收
- Exchange 2000 Server 备
- Exchange研发(六) Exchan
- 使用Exchange IMF引擎过
- 如何使用 Exchange 2003
- 维护Exchange Server 200
- 关于OWA“HTTP/1.1 503
- 如何用Exchange Server 2
- Instant Messaging的常见
- Exchange 2003和Exchange
- 在 Exchange Server 2003
- 三步轻松搞定导出/复制邮
- Exchange 常用工具
- Exchange Server 2003的
- 通过LDAP查询导出Exchang
- 迁移Exchange 2003到Exch
- 使用NTBACKUP备份和恢复E
- 使用Exchange 2000 Serve
- Exchange灾难恢复全过程
- 保护 Exchange 通信安全
- ISA Server 2004中的Outl
- Exchange Server 2003中
- 如何安装Exchange 2000 S
- Exchange系统的默认队列
- 如何使用Outlook Web Acc
- 使用 Microsoft ISA Serv
- 如何從Exchange 5.5升級
- Exchange 2000和Exchange
IDC资讯
虚拟主机
域名注册
托管租用
vps主机
智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD




