网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > windows > 服务器技术 > Exchange > 建立两个Exchange 2003组织间的TLS加密传输  

建立两个Exchange 2003组织间的TLS加密传输

2007-08-08  作者:bitsCN整理  来源:微软亚洲技术社区  点评 投稿 收藏

最近做了一个建立加密连接的项目,总结一下:

为了实现邮件组织间邮件服务器的加密传输,我们需要在每个组织的桥头邮件服务器上重新添加一个新的ip,一个新的smtp虚拟服务器还有一个新的smtp连接器

如果要实现两个服务器间互相发送接受邮件都使用加密的连接,下面的步骤需要在两个组织的桥头服务器上面各做一遍。

服务器添加一个新的ip地址
建立新的smtp虚拟服务器,使用新建的这个ip地址
为新建的smtp服务器申请证书



网管联盟bitsCN_com


证书申请完毕以后,在authencation按钮下,启用TLS



在smtp虚拟服务器属性里面,communication按钮下,还有一个”require secure chanel”可以选择,但如果选择了这个选项,所有通过这个虚拟服务器的通讯都需要使用TLS连接,即便是在和一个服务器上的另外一个smtp虚拟服务器通讯。

建立新的连接器如图:



Local bridgeheads选择新建的那个smtp虚拟服务器

Address space 里面选择你要建立TLS的那个域名,注意下面有个选项(allow message to be relayed to there domains)

中国网管联盟bitsCN.com





然后在advance选项卡下面有一个outbound security,里面勾选TLS encrygtion



同样的步骤在另外一个组织的服务器上再做一遍。

我们来看一下效果:
TLS加密传输过来的邮件属性是这样的:



没有通过加密传输的邮件的属性是这样的



另外,通过在服务器段抓包可以发现,通过TLS连接所传输的邮件内容是无法读取的乱码



而没有通过TLS加密连接邮件时可以读取的明文

中国网管论坛bbs.bitsCN.com

大家多多交流。

TAGs加密   传输   组织   两个   建立   服务器   一个   smtp   TLS   虚拟    
 上一篇:有关Exchange存储组丢失默认访问权限的解决办法   下一篇:企业邮件系统应用Microsoft Exchange 5.5的修复
建立两个Exchange 2003组织间的TLS加密传输 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: