首 页 网络编程
网页制作 图形图象 操作系统 冲浪宝典
软件教学 认证考试

网络安全 网络办公 行业资讯 评测对比
您当前位置:站长天空 -> 软件教学-> 压缩工具
exchange server中使用传输层安全协议保护smtp_exchange server
作者:网友供稿 点击:0
推荐
西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!可在线rar解压,自动数据恢复设置虚拟目录等.免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金
站内搜索
文章页数:[1] 
本页内容
概要概要
如何使客户端要求传输层安全加密如何使客户端要求传输层安全加密
为 Exchange 组织中特定的远程域启用传输层安全加密为 Exchange 组织中特定的远程域启用传输层安全加密
为 Exchange Server 中所有传出的 SMTP 连接启用传输层安全加密为 Exchange Server 中所有传出的 SMTP 连接启用传输层安全加密
参考参考
这篇文章中的信息适用于:这篇文章中的信息适用于:

概要

本文介绍如何在 Microsoft Exchange Server 2003 和 Microsoft Exchange 2000 Server 中使用传输层安全 (TLS) 协议来增强简单邮件传输协议 (SMTP) 通讯的安全。

在 SMTP 上使用传输层安全 (TLS) 协议可以提供基于证书的身份验证,并可以通过使用对称加密密钥提高数据传输的安全性。在对称密钥加密(又称共享的机密)中,使用同一密钥加密和解密邮件。TLS 应用基于散列的消息身份验证代码 (HMAC)。HMAC 将散列算法与共享密钥结合使用,以帮助确保数据在传输过程中不会被修改。共享密钥附加在要进行散列运算的数据后面。这可帮助提高散列的安全性,因为双方必须使用同一共享密钥来验证数据是否可信。

X.509 服务器证书是一种数字形式的标识,它一般由证书颁发机构 (CA) 颁发,并包含标识信息、有效期、公钥、序列号和颁发者的数字签名。通过提高密钥对的加密级别(从 40 位(默认)到 128 位)可以帮助保护通讯的安全。位数越多,对项目进行解密就越困难。由于出口限制,128 位密钥强度的加密特性只在美国和加拿大可用。

有关更多详细信息,请访问以下 Internet 工程任务组 (IETF) Web 站点,并查看下列 Requests for Comments (RFC) 文档:
%26#8226;RFC 2246:“The TLS Protocol Version 1.0”
http://www.ietf.org/rfc/rfc2246.txt
%26#8226;RFC 2104:“HMAC:Keyed-Hashing for Message Authentication”
http://www.ietf.org/rfc/rfc2104.txt
在配置虚拟服务器以要求基本身份验证时,强烈建议您同时使用 TLS 加密。如果不进行加密,用户名和密码会很容易被截取。尝试获得访问权限的用户必须 使用您设置的同一加密级别;否则,邮件将被退回并生成一份未送达报告 (NDR)。

TLS 可帮助保护传出邮件,但它并不能保护从客户端到服务器的通信。这些客户端具体包括 Microsoft Outlook Web Access (OWA)、POP3 和 IMAP4。要解决此问题,您可以在 Outlook Web Access 中启用安全套接字层 (SSL)。您还可以建议 POP3 或 IMAP4 用户使用支持 SSL 与 POP3 和 IMAP4 一起使用的客户端;例如,Microsoft Outlook Express。

如何使客户端要求传输层安全加密

要使客户端要求 TLS 加密,请按照下列步骤操作:
1.创建和管理密钥证书。为此,请按照下列步骤操作:
a. 在服务器上安装 X.509 服务器证书。 有关 X.509 证书的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
319574 HOW TO:Use Certificates with Virtual Servers in Exchange 2000 Server
b. 启动 Exchange 系统管理器。
c. 展开 Exchange Server,单击“协议”,单击“SMTP”,右键单击“SMTP 虚拟服务器”,然后单击“属性”。
d. 单击“访问”选项卡,然后单击“证书”,以便为 SMTP 虚拟服务器设置新的密钥证书并管理已安装的密钥证书。
2.为服务器设置 TLS 加密级别。为此,请按照下列步骤操作:
a. 启动 Exchange 系统管理器。
b. 右键单击“SMTP 虚拟服务器”,然后单击“属性”。
c. 单击“访问”选项卡,然后单击“身份验证”。
d. 依次单击以选中“基本身份验证”复选框和“需要 TLS 加密”复选框,然后单击“确定”。

为 Exchange 组织中特定的远程域启用传输层安全加密

要在 Exchange Server 中为特定的远程域启用 TLS 加密,请按照下列步骤操作:
1.在服务器上安装 X.509 服务器证书。 有关 X.509 证书的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
319574 HOW TO:Use Certificates with Virtual Servers in Exchange 2000 Server
2.创建新的 SMTP 连接器。为此,请按照下列步骤操作:
a. 启动 Exchange 系统管理器。
b. 如果启用了管理组,请展开要使用的管理组。
c. 如果该管理组可用,请展开“路由组”,然后展开要用作连接发起端的路由组。
d. 右键单击“连接器”,指向“新建”,然后单击“SMTP 连接器”。
e. 在“属性”对话框中,单击“常规”选项卡。
f. 在“名称”框中,键入连接器的描述性名称。
g. 选择下列操作之一:
%26#8226;要使用智能主机进行路由,请单击“Forward all mail through this connector to the following smart hosts”(通过此连接器将所有邮件转发到以下智能主机),然后键入要用于路由邮件的服务器的完全限定域名 (FQDN) 或 IP 地址。如果使用 IP 地址,请用方括号将地址括起来。
%26#8226;要使用邮件交换器 (MX) 域名系统 (DNS) 记录进行路由,请单击“Use DNS to route to each address space on this connector”(使用 DNS 路由到此连接器上的每个地址空间)。MX 记录的优先顺序决定使用的服务器。
h. 指定至少一台桥头服务器。为此,请单击“添加”,在“添加桥头”对话框中单击要使用的 SMTP 虚拟服务器,然后单击“确定”。
i. 您必须设置连接器范围。单击“地址空间”选项卡,然后单击以下选项之一:
%26#8226;如果要连接两个 Exchange Server 组织,请按照下列步骤操作:
1.将连接器范围设置为“整个组织”,然后单击“添加”。
2.在“地址空间”对话框中,单击 SMTP 地址类型,然后单击“确定”。
3.输入电子邮件域和开销。连接器开销的范围为 1 到 100。最低的开销具有最高路由优先级。
%26#8226;如果要连接两个路由组,则请按照下列步骤操作:
1.将连接器范围设置为“路由组”,然后单击“添加”。
2.在“地址空间”对话框中,单击 SMTP 地址类型,然后单击“确定”。
3.输入电子邮件域和开销。连接器开销的范围为 1 到 100。最低的开销具有最高路由优先级。
4.单击“连接的路由组”选项卡,然后单击“添加”。选择要连接到的路由组。
注意:请确保将地址空间设置到一个特定的域(例如:contoso.com)。对于 SMTP 地址类型,您可以输入一个星号 (*) 作为电子邮件域,以便让连接器路由该路由组中所有域的邮件。如果使用星号值,则来自所有域的邮件都将使用此连接器发送。
j. 如果您想允许本地服务器将邮件中继到其他组织中的域或其他路由组,请单击以选中“Allow messages to be relayed to these domains”(允许将邮件中继到这些域)复选框,然后单击“确定”。
k. 要启用 TLS 加密,请右键单击 SMTP 虚拟服务器,然后单击“属性”。单击“高级”选项卡,单击“出站安全”,然后单击以选中“TLS 加密”复选框。
注意:如果远程域不支持 TLS 加密,将退回所有邮件并生成 NDR。

为 Exchange Server 中所有传出的 SMTP 连接启用传输层安全加密

要为所有传出的 SMTP 连接启用 TLS 加密,请按照下列步骤操作:
1.在服务器上安装 X.509 服务器证书。 有关 X.509 证书的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
319574 HOW TO:Use Certificates with Virtual Servers in Exchange 2000 Server
2.启动 Exchange 系统管理器。
3.右键单击“SMTP 虚拟服务器”,然后单击“属性”。
4.在 SMTP 虚拟服务器的“传送”选项卡上,单击“出站安全”,然后单击以选中“TLS 加密”复选框。

参考

有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
319278 HOW TO:Secure Internet Message Access Protocol Client Access in Exchange 2000
329061 XADM:Exchange Server Cannot Communicate with Non-TLS Domains
282835 Encrypted E-mail Messages Go Successfully to Untrusted Recipient but No Warning or Event Appears



这篇文章中的信息适用于:
%26#8226;Microsoft Exchange Server 2003 Enterprise Edition
%26#8226;Microsoft Exchange Server 2003 Standard Edition
%26#8226;Microsoft Exchange 2000 Enterprise Server
%26#8226;Microsoft Exchange 2000 Server 标准版
关键字:
kbhowtomaster kbtransport KB829721
, , ,

文章整理:站长天空 网址:http://www.z6688.com/
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

文章页数:[1] 


放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·web打印的另类方法-ASP教程,打印相关
·Java简单类型进行精确浮点数运算-JSP教程,Java技巧及代码
·使用JAVAMAIL发邮件的一个例子-JSP教程,邮件相关
·中国移动本地传输网建设方案初探
·传输系统中的时钟同步技术
·JSP学习经验总结(转)-JSP教程,Jsp/Servlet
·WEB打印,去页眉和页脚-ASP教程,打印相关
·Native XML数据库技术详解-.NET教程,XML应用
·jsp生成html--readtemplates-JSP教程,Jsp/Servlet
·下拉框反回选定的文字 (修改页面经常用到)-ASP教程,ASP应用
最新文章
·在xp中如何使用windows vista屏保_windows xp
·photoshop调色:cmyk模式处理单色调特效_photoshop教程
·视频分享网站视频广告发展面临的问题_营销推广
·难以置信,这样的网站每月盈利上千万_营销推广
·大站做百度主题推广 小站做google adsense_网赚技巧
·方兴东:保留alexa插件才能给站长带来快乐_站长访谈
·网友天下ceo叶灵:欢迎大家看web2.0笑话_站长访谈
·我们应该如何运营网站_站长心得
·网站从业者还要更加务实才能赚钱_站长心得
·炼成高级网络编辑的三大原则_站长心得
相关主题
  • exchange邮件服务器数据如何转换到mdaemon_mdaemon server
  • exchange 2000 server 災難復原_exchange server
  • exchange公用文件夹问题集_exchange server
  • exchange server管理与设定(一)_exchange server
  • exchange server管理与设定(三)_exchange server
  • 西部数码虚拟主机

    友情链接
    CNNIC 西部数码
    万网 自助建站
    虚拟主机 asp空间
    域名注册 域名
    域名申请 主页空间
    论坛空间 网站空间
    国际域名 虚拟空间
    空间租用 DDOS防火墙
    成都主机托管 四川主机托管
    主机租用 服务器租用
    网站目录 自助建站
    虚拟主机 网址大全
    软件下载
    自助链接
    虚拟主机资讯 特价虚拟主机
    版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!
    关于我们:站长天空:专业提供最新的站长资讯、在线教程、虚拟主机权威评测、虚拟主机性能对比、网站制作教程,开发教程,站长工具。包括网页制作教程、冲浪宝典、编程参考、操作系统、软件教学、行业动态等。
    特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
    发表评论 打印  刷新     关闭