设为首页 收藏本站
查看: 1099|回复: 0

[经验分享] Exchange企业实战技巧:邮件中使用数字签名和邮件加密功能

[复制链接]

尚未签到

发表于 2017-7-2 09:36:30 | 显示全部楼层 |阅读模式
  SMTP最初是为了在封闭的网络中传送相对来说不太重要的简短邮件,因此SMTP传输邮件时,安全性不高。自从安全、多用途INTERNET邮件扩展(S/MIME)成为增强SMTP电子邮件安全功能的标准,使得实现邮件的安全性、可靠性成为可能。S/MIME通过加密来保护电子邮件的内容,使用数字签名来验证电子邮件发件人的身份。
  S/MIME主要提供两种安全的服务:数字签名、邮件加密
  数字签名像是具有法律意义的传统签名的数字形式,提供的安全功能包括有:
  1.身份验证
  2.认可性
  3.数据完整性
  邮件加密提供了针对信息泄露的解决方案。电子邮件有可能在传送的过程中看到或在存储的位置查看到它的内容。S/MIME通过加密的方式来解决了这些问题。拥有的安全服务有:
  1、保密性
  2、数据完整性
  数字签名以及加密原理两种功能的实现都是靠公钥基础结构(PKI)。
  通过PKI颁发证书,使用证书通过目录访问,实现数字证书,加密。因此在企业中要想实现邮件数字签名和加密,首先要有活动目录证书服务器(AD CS),并且要申请和安装用户证书。
  下面来看看在Outlook2010中如何设置数字签名和邮件加密功能。
  1、 申请用户证书
  浏览器中输入证书服务器地址,并用邮箱用户名和密码登录。
  IE10浏览器请以兼容模式运行。
DSC0000.jpg

  进入Microsoft Active Directory 证书服务,选择“申请证书”
DSC0001.jpg

  证书类型选择“用户证书”
DSC0002.jpg

  按提示安装ActiveX控件
DSC0003.png

DSC0004.png

  控件安装完成后,点击“提交”按钮,向证书服务器提交申请
DSC0005.jpg

DSC0006.jpg

  如若还提示安装ActiveX控件,请再次安装
DSC0007.png

DSC0008.png

  证书申请完成后,点击“安装此证书”,开始安装用户证书。
DSC0009.jpg

  证书安装成功后,关闭IE浏览器。
DSC00010.jpg

  2、 Outlook客户端中选择 “文件” – “选项”,
DSC00011.png

  打开outlook选项,点击 “信任中心” – 然后选择右下角的 “信任中心设置”
DSC00012.jpg

  点击 “电子邮件安全性” ,默认状态下没有关于数字证书的配置,点击 “设置” 按钮,进行设置。
DSC00013.jpg

  我们已安装好用户证书,点击设置打开对话框后会发现系统已完成所有设置,包括签名证书的选取、哈希算法、加密算法等。点击 “确定” 。
DSC00014.png

  返回 信任中心 会看到已选择的 数字证书,停驶建议将 “对所有S/MIME签名邮件要求S/MIME回执”,最后点击 “确定”。
DSC00015.png

  完成S/MIME的设置后,接下来进行含数字签名的邮件的发送。
  3、 测试发送带有数字签名的电子邮件。
  打开Outlook,新建一封电子邮件,填写好收件人、主题、内容后,点击菜单栏的“选项”—“签署”按钮,再点击“发送”按钮。
DSC00016.png

  4、 收件人outlook客户端会收到一封主题带有数字签名图标的电子邮件。右侧预览中的签
  名者后方也会显示数字签名图标。
DSC00017.png

  打开电子邮件后,在“主题”字段的下方可以看到“签名者”的Email。
DSC00018.png

  点击数字签名图标,可以查看关于数字签名的更多信息
DSC00019.png

DSC00020.png

  5、 测试数字签名和加密邮件
  要使用Outlook的邮件加密功能,首先要把收件人加到Outlook联系人中。
DSC00021.png

  新建一封电子邮件,填写好收件人、主题、内容后,点击菜单栏的“选项”,然后同时点选“加密”和“签署”按钮,再点击“发送”按钮。
DSC00022.png

  收件人outlook客户端会收到一封主题带有邮件加密图标的电子邮件,右侧预览中的签
  名者后方将显示该邮件既带有数字签名又带有邮件加密图标。
DSC00023.png

  点击数字签名图标,可以查看关于数字签名和邮件加密的更多信息
DSC00024.png

DSC00025.png

  OWA 2010中使用数字签名和邮件加密功能
  1、OWA中启用S/MIME
  首先以用户身份登陆OWA,点击右上角的“选项”—“查看所有选项”,打开 选项页面,然后再“设置”节点,单击“S/MIME”,在第一次进入此页面时,要单击“下载S/MIME控件”,下载并安装该控件。
DSC00026.png

DSC00027.png

  安装后刷新该页面,会看到多出“对我发送的所有邮件的内容和附件进行加密”和“对我发送的所有邮件的内容和附件进行加密”两个复选框。
  此处建议不要勾选这两项,而是在每次发送邮件时再决定该邮件是否需要数字签名和邮件加密。
DSC00028.jpg

  2、OWA中测试数字签名和邮件加密
  OWA中,点击“新建”,创建一封新的电子邮件
  如若提示加载项,请点击并选择选择“运行加载项”
DSC00029.jpg

DSC00030.png

  新建一封电子邮件,填写好收件人、主题、内容后,同时点选“像吸邮件添加签名”和“对邮件内容和附件加密”按钮,再点击“发送”按钮。
DSC00031.jpg

  3、收件人OWA中会收到一封主题带有邮件加密图标的电子邮件。
DSC00032.jpg

  打开该电子邮件后,会看到签名者Email,点击“详细信息”,在弹出的“邮件安全信息”对话中可以查看邮件加密状态和数字签名是否有效等信息。
DSC00033.png

DSC00034.png

  转载:http://shubao.blog.51cto.com/401810/1094498

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-390255-1-1.html 上篇帖子: Outlook2010 没有Exchange Server,怎么自动回复邮件? 下篇帖子: Dataframe exchange columns
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表