设为首页收藏本站Access中国

Office中国论坛/Access中国论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

返回列表 发新帖
查看: 2114|回复: 1
打印 上一主题 下一主题

两个Exchange 2003组织间TLS加密传输

[复制链接]
跳转到指定楼层
1#
发表于 2008-10-15 10:44:06 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
最近做了一个建立加密连接的项目,总结一下:
  为了实现邮件组织间邮件服务器的加密传输,我们需要在每个组织的桥头邮件服务器上重新添加一个新的ip,一个新的smtp虚拟服务器还有一个新的smtp连接器
  如果要实现两个服务器间互相发送接受邮件都使用加密的连接,下面的步骤需要在两个组织的桥头服务器上面各做一遍。
  为服务器添加一个新的ip地址
  建立新的smtp虚拟服务器,使用新建的这个ip地址
  为新建的smtp服务器申请证书







    证书申请完毕以后,在authencation按钮下,启用TLS
  


   
    在smtp虚拟服务器属性里面,communication按钮下,还有一个”require secure chanel”可以选择,但如果选择了这个选项,所有通过这个虚拟服务器的通讯都需要使用TLS连接,即便是在和一个服务器上的另外一个smtp虚拟服务器通讯。
  建立新的连接器如图:


   
    Local bridgeheads选择新建的那个smtp虚拟服务器
  Address space 里面选择你要建立TLS的那个域名,注意下面有个选项(allow message to be relayed to there domains)


分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 分享淘帖 订阅订阅
2#
 楼主| 发表于 2008-10-15 10:45:57 | 只看该作者
然后在advance选项卡下面有一个outbound security,里面勾选TLS encrygtion

   
    同样的步骤在另外一个组织的服务器上再做一遍。
  我们来看一下效果:
  TLS加密传输过来的邮件属性是这样的:


   
    没有通过加密传输的邮件的属性是这样的


    另外,通过在服务器段抓包可以发现,通过TLS连接所传输的邮件内容是无法读取的乱码

   
    而没有通过TLS加密连接邮件时可以读取的明文


   
    大家多多交流
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|站长邮箱|小黑屋|手机版|Office中国/Access中国 ( 粤ICP备10043721号-1 )  

GMT+8, 2024-5-8 17:12 , Processed in 0.075039 second(s), 25 queries .

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表