Exchange Server中使用传输层安全协议保护SMTP
2008-02-23 06:11:55来源:互联网 阅读 ()
本页内容
概要 | ||
安全加密 alt=如何使客户端需要传输层安全加密 src="/upimg/allimg/070523/1704510.gif"> | 如何使客户端需要传输层安全加密 | |
为 Exchange 组织中特定的远程域启用传输层安全加密 | ||
为 Exchange Server 中任何传出的 SMTP 连接启用传输层安全加密 | ||
参考 | ||
这篇文章中的信息适用于: |
概要
www.bitsCN.com
在 SMTP 上使用传输层安全 (TLS) 协议能够提供基于证书的身份验证,并能够通过使用对称加密密钥提高数据传输的安全性。在对称密钥加密(又称共享的机密)中,使用同一密钥加密和解密邮件。TLS 应用基于散列的消息身份验证代码 (HMAC)。HMAC 将散列算法和共享密钥结合使用,以帮助确保数据在传输过程中不会被修改。共享密钥附加在要进行散列运算的数据后面。这可帮助提高散列的安全性,因为双方必须使用同一共享密钥来验证数据是否可信。
X.509 服务器证书是一种数字形式的标识,他一般由证书颁发机构 (CA) 颁发,并包含标识信息、有效期、公钥、序列号和颁发者的数字签名。通过提高密钥对的加密级别(从 40 位(默认)到 128 位)能够帮助保护通讯的安全。位数越多,对项目进行解密就越困难。由于出口限制,128 位密钥强度的加密特性只在美国和加拿大可用。
有关更多周详信息,请访问以下 Internet 工程任务组 (IETF) Web 站点,并查看下列 Requests for Comments (RFC) 文档:
• | RFC 2246:“The TLS Protocol Version 1.0” bitsCN_com http://www.ietf.org/rfc/rfc2246.txt |
• | RFC 2104:“HMAC:Keyed-Hashing for Message Authentication” http://www.ietf.org/rfc/rfc2104.txt |
TLS 可帮助保护传出邮件,但他并不能保护从客户端到服务器的通信。这些客户端具体包括 Microsoft Outlook Web Access (OWA)、POP3 和 IMAP4。要解决此问题,您能够在 Outlook Web Access 中启用安全套接字层 (SSL)。您还能够建议 POP3 或 IMAP4 用户使用支持 SSL 和 POP3 和 IMAP4 一起使用的客户端;例如,Microsoft Outlook Express。
如何使客户端需要传输层安全加密
要使客户端需要 TLS 加密,请按照下列步骤操作:1. | 创建和管理密钥证书。为此,请按照下列步骤操作:
| ||||||||
2. | 为服务器配置 TLS 加密级别。为此,请按照下列步骤操作:
|
为 Exchange 组织中特定的远程域启用传输层安全加密
要在 Exchange Server 中为特定的远程域启用 TLS 加密,请按照下列步骤操作:标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash