首 页 网络编程
网页制作 图形图象 操作系统 冲浪宝典
软件教学 认证考试

网络安全 网络办公 行业资讯 评测对比
您当前位置:站长天空 -> 网络编程-> 移动开发教程
exchange server 2003实现单域数字签名和加密_exchange server
作者:网友供稿 点击:0
推荐
西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!可在线rar解压,自动数据恢复设置虚拟目录等.免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金
站内搜索
文章页数:[1] 
在单域环境下,一台机器安装域控制器(DC),证书服务(CA),邮件服务器(EXCHANGE),
另外两台加入域的客户端,用于验证签名和加密.
拓朴图如下:



在这里因为涉及到的内容太多,所以要实现exchange的数字签名和加密.必须要先有域的概念,对证书的认识.
先简单提一下具体步骤:
安装活动目录,实现域.
IP:192.168.10.1/24
DNS:192.168.10.1
在运行dcpromo,集成安装dns.




安装exchange
安装exchange,必须要在系统里安装所需要的服务.
如:asp.net Internet信息服务(IIS) 万维网服务 简单邮件传输协议(SMTP) 网络新闻传输协议(NNTP)
这些服务都在控制面版的添加删除程序里面,可在运行下用命令直接打开:sysocmgr /i:sysoc.inf





对AD架构的扩展,运行ForestPreP,
创建Exchange服务器在读取和修改用户属性时所必需的组和权限.运行DomainPrep
接下来就可以安装Exchange2003
Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out

上面就做安了建立DC,安装exchange.
接下来安装证书服务.装的是企业根CA,装企业根CA,它必须要有DC的支持,我们在这里用证书实现邮件的签名和加密,不支持独立根CA.
同样也是在控制面版的添加删除程序(具体安装步骤我就省略啦,相信看到这里的都应该没什么问题).
如图:





在域环境下,客户端申请证书时可以通过两种方式,一是MMC,一是IE,所以在安装证书前一般会先安装IIS,因为客户端一般会选择IE申请证书,刚好我们在装Exchange时,已经装了IIS,在这里也提一下.

客户端加入域,申请数字证书并安装.由于证书特定于个人用户且存储为本地用户配置文件夹的一部分,所以,每个用户都需要获取自己的数字证书.
注:客户端第一次使用IE申请证书时,必须要有本地计算机管理员权限的账户,因为通过IE申请到证书时要安装,而只有管理员权限的账户才能安装属于ActiveX控件的权限.





在DC上创建邮箱帐号.a@contoso.msft b@contoso.msft





在客户端用a帐号登录,申请证书.并安装证书.
早请证书是通过IE申请的.在IE地址栏中输入http://192.168.10.1/certsrv
输入用户号密码.我用的是a用户.
申请完后安装证书,如下:





配置Exchange2003支持S/MIME
因为Exchange主要依靠CA和S/MIME功能,那么先确保邮件用户服务器存储可以保存成S/MIME邮件.默认情况下已启用这些设置.
打开Exchane系统管理器.邮件存储属性中更改.
Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out

服务器已启用S/MIME.接着下来是客户端.
exchange的客户端有3种类型,而每一种类型的客户端启用S/MIME的方法都不同.
先来分析一下Outlook2003下使用数字签名和加密.(那么客户端要先安装好Outlook2003)
在Outlook上配置邮箱帐号a,使用数字证书.




Outlook配置数字证书.
在outlook的工具菜单,选项.安全.
能看到a的数字证书.





用同样的方法在另一台客户端对用户b操作,先为b申请证书,配置b邮箱帐号.





到现在为止,所有的环境已经搭建好,在两台客户端上就可以实现相互发送数字签名以及加密的邮件.
在这里有一点很重要,在上上篇文章中已经讲过exchange数字签名,加密的原理,
做加密时用的是收件人的公钥,才能加密.
如a一开始要给b发送一封加密的邮件是不可以的,必须要b先给a发送一封签名的邮件,在这个b给a签名邮件的过程当中,a就能拿到b的公钥,只有拿到了b的公钥,用户a才能给b发送加密的邮件.如果一开始就先加密,b收到条件后或a不可发,会出现的错误如下:

Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out



那么必须要先b给a发一封签名的邮件,接就a就拿到b的公钥,就可以给b发送加密的邮件.先b发送的签名邮件.



a收到b的邮件后打开,获取b的公钥.



这时再试a给b或者b给a发送加密的邮件.或者签名和加密的一起实现.
只要先获取对方的公钥,才可做加密.现在是获取了a的公钥.给a发送签名和加密邮件
如图:

Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out



接下来是在OWA(IE支持OWA)上实现邮件的数字签名和加密,要先让OWA支持S/MIME.
在客户端打开IE,用邮箱用户a登录,在IE输入http://192.168.10.1/exchange
在选项下安装S/MIME控制就可以.(必须要具有安装权限)




安装完后才能看到签名和加密的图标.



具体的发送和接收在这里就不做了,还有一种客户端Outlook Express
使用OE时,服务器端必须手工启用Microsoft Exchange POP3服务
OE启用S/MIME如图:





三种客户端介绍完毕.后两种邮件的签名与及加密,就不详细做出来的,因为原理搞懂了,后面的就简单啦.

文章整理:站长天空 网址:http://www.z6688.com/
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

文章页数:[1] 


放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·ems图片格式转换(java)程序
·使用hashtable实现的购物车-ASP教程,ASP应用
·Java中数据库事务处理的实现-JSP教程,Java技巧及代码
·Oracle数据库操作类(c#)-.NET教程,C#语言
·移动短消息技术演进与业务发展浅析
·ASP生成静态网页,学习CASE的用法,以及“权限”的一种控制方法-ASP教程,组件开发
·中国电信发展移动通信的制式与频段选择
·ASP中access数据库的路径问题-ASP教程,数据库相关
·td-scdma系统移动台接入过程浅析
·JAVA与数据库连接方法(三)-JSP教程,数据库相关
最新文章
·fireworks表现vista毛玻璃朦胧效果_fireworks教程
·google adsense哪些情况会被k号_网赚技巧
·减少google adsense展示单元并不能提高收入_网赚技巧
·google adsense“允许域名”新功能很有用_网赚技巧
·于源:办南京人“淘宝”的大三学生_站长访谈
·谈谈网站策划和网站运营方面的点滴经验_站长心得
·美国网站兵败中国的10大思路性执行错误_站长心得
·付款流程中的电话确认_google推广
·google adsense的部分规则的背面_google推广
·googleadsense富翁排行榜最猛每月赚30万美元_google推广
相关主题
  • exchange邮件服务器数据如何转换到mdaemon_mdaemon server
  • exchange 2000 server 災難復原_exchange server
  • exchange公用文件夹问题集_exchange server
  • exchange server管理与设定(一)_exchange server
  • exchange server管理与设定(三)_exchange server
  • 西部数码虚拟主机

    友情链接
    CNNIC 西部数码
    万网 自助建站
    虚拟主机 asp空间
    域名注册 域名
    域名申请 主页空间
    论坛空间 网站空间
    国际域名 虚拟空间
    空间租用 DDOS防火墙
    成都主机托管 四川主机托管
    主机租用 服务器租用
    网站目录 自助建站
    虚拟主机 网址大全
    软件下载
    自助链接
    虚拟主机资讯 特价虚拟主机
    版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!
    关于我们:站长天空:专业提供最新的站长资讯、在线教程、虚拟主机权威评测、虚拟主机性能对比、网站制作教程,开发教程,站长工具。包括网页制作教程、冲浪宝典、编程参考、操作系统、软件教学、行业动态等。
    特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
    发表评论 打印  刷新     关闭