Exchange 组织的SSL和TLS加密传输配置方式
来源:网络收集 点击: 时间:2024-05-03一、为服务器添加一个新的ip地址
建立新的smtp虚拟服务器,使用新建的这个ip地址
为新建的smtp服务器申请证书



二、证书申请完毕以后,在authencation按钮下,启用TLS

三、在smtp虚拟服务器属性里面,communication按钮下,还有一个”require secure chanel”可以选择,但如果选择了这个选项,所有通过这个虚拟服务器的通讯都需要使用TLS连接,即便是在和一个服务器上的另外一个smtp虚拟服务器通讯。
建立新的连接器如图:

四、Local bridgeheads选择新建的那个smtp虚拟服务器
Address space 里面选择你要建立TLS的那个域名,注意下面有个选项(allow message to be relayed to there domains)

五、然后在advance选项卡下面有一个outbound security,里面勾选TLS encrygtion

六、同样的步骤在另外一个组织的服务器上再做一遍。
我们来看一下效果:
TLS加密传输过来的邮件属性是这样的:

七、没有通过加密传输的邮件的属性是这样的

八、另外,通过在服务器段抓包可以发现,通过TLS连接所传输的邮件内容是无法读取的乱码

九、而没有通过TLS加密连接邮件时可以读取的明文

加密传输一定程度上保证了邮件的安全,但是同样增加了服务器的承载压力。nbsp;
SSL,TLS加密证书都需要另外的付费购买nbsp;
exchange版权声明:
1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。
2、本站仅提供信息发布平台,不承担相关法律责任。
3、若侵犯您的版权或隐私,请联系本站管理员删除。
4、文章链接:http://www.1haoku.cn/art_661500.html