Exchange企业实战技巧:邮件中使用数字签名和邮件加密功能

SMTP最初是为了在封闭的网络中传送相对来说不太重要的简短邮件,因此SMTP传输邮件时,安全性不高。自从安全、多用途INTERNET邮件扩展(S/MIME)成为增强SMTP电子邮件安全功能的标准,使得实现邮件的安全性、可靠性成为可能。S/MIME通过加密来保护电子邮件的内容,使用数字签名来验证电子邮件发件人的身份。

S/MIME主要提供两种安全的服务:数字签名、邮件加密

数字签名像是具有法律意义的传统签名的数字形式,提供的安全功能包括有:

1.身份验证

2.认可性

3.数据完整性

邮件加密提供了针对信息泄露的解决方案。电子邮件有可能在传送的过程中看到或在存储的位置查看到它的内容。S/MIME通过加密的方式来解决了这些问题。拥有的安全服务有:

1、保密性

2、数据完整性

数字签名以及加密原理两种功能的实现都是靠公钥基础结构(PKI)。

通过PKI颁发证书,使用证书通过目录访问,实现数字证书,加密。因此在企业中要想实现邮件数字签名和加密,首先要有活动目录证书服务器(AD CS),并且要申请和安装用户证书。

下面来看看在Outlook2010中如何设置数字签名和邮件加密功能。

1、 申请用户证书

浏览器中输入证书服务器地址,并用邮箱用户名和密码登录。

IE10浏览器请以兼容模式运行。

进入Microsoft Active Directory 证书服务,选择“申请证书”

证书类型选择“用户证书”

按提示安装ActiveX控件

控件安装完成后,点击“提交”按钮,向证书服务器提交申请

如若还提示安装ActiveX控件,请再次安装

证书申请完成后,点击“安装此证书”,开始安装用户证书。

证书安装成功后,关闭IE浏览器。

2、 Outlook客户端中选择 “文件” – “选项”,

打开outlook选项,点击 “信任中心” – 然后选择右下角的 “信任中心设置”

点击 “电子邮件安全性” ,默认状态下没有关于数字证书的配置,点击 “设置” 按钮,进行设置。

我们已安装好用户证书,点击设置打开对话框后会发现系统已完成所有设置,包括签名证书的选取、哈希算法、加密算法等。点击 “确定” 。

返回 信任中心 会看到已选择的 数字证书,停驶建议将 “对所有S/MIME签名邮件要求S/MIME回执”,最后点击 “确定”。

完成S/MIME的设置后,接下来进行含数字签名的邮件的发送。

3、 测试发送带有数字签名的电子邮件。

打开Outlook,新建一封电子邮件,填写好收件人、主题、内容后,点击菜单栏的“选项”—“签署”按钮,再点击“发送”按钮。

4、 收件人outlook客户端会收到一封主题带有数字签名图标的电子邮件。右侧预览中的签

名者后方也会显示数字签名图标。

打开电子邮件后,在“主题”字段的下方可以看到“签名者”的Email。

点击数字签名图标,可以查看关于数字签名的更多信息

5、 测试数字签名和加密邮件

要使用Outlook的邮件加密功能,首先要把收件人加到Outlook联系人中。

新建一封电子邮件,填写好收件人、主题、内容后,点击菜单栏的“选项”,然后同时点选“加密”和“签署”按钮,再点击“发送”按钮。

收件人outlook客户端会收到一封主题带有邮件加密图标的电子邮件,右侧预览中的签

名者后方将显示该邮件既带有数字签名又带有邮件加密图标。

点击数字签名图标,可以查看关于数字签名和邮件加密的更多信息

OWA 2010中使用数字签名和邮件加密功能

1、OWA中启用S/MIME

首先以用户身份登陆OWA,点击右上角的“选项”—“查看所有选项”,打开 选项页面,然后再“设置”节点,单击“S/MIME”,在第一次进入此页面时,要单击“下载S/MIME控件”,下载并安装该控件。

安装后刷新该页面,会看到多出“对我发送的所有邮件的内容和附件进行加密”和“对我发送的所有邮件的内容和附件进行加密”两个复选框。

此处建议不要勾选这两项,而是在每次发送邮件时再决定该邮件是否需要数字签名和邮件加密。

2、OWA中测试数字签名和邮件加密

OWA中,点击“新建”,创建一封新的电子邮件

如若提示加载项,请点击并选择选择“运行加载项”

新建一封电子邮件,填写好收件人、主题、内容后,同时点选“像吸邮件添加签名”和“对邮件内容和附件加密”按钮,再点击“发送”按钮。

3、收件人OWA中会收到一封主题带有邮件加密图标的电子邮件。

打开该电子邮件后,会看到签名者Email,点击“详细信息”,在弹出的“邮件安全信息”对话中可以查看邮件加密状态和数字签名是否有效等信息。

转载:http://shubao.blog.51cto.com/401810/1094498

时间: 2024-11-03 05:25:22

Exchange企业实战技巧:邮件中使用数字签名和邮件加密功能的相关文章

exchange企业实战之WSB邮箱数据库备份

备份前言 即使企业中部署了数据库可用性租,常规的数据库备份和恢复还是管理员应该掌握的基本技能. WSB对exchange进行备份和恢复,这种操作建议在小规模的Exchange环境中使用,大.中型Exchange环境建议使用Microsoft System Center Data Protection Manager或者第三方工具,比如NBU. 备份注意事项 非DAG环境 非DAG环境使用WSB备份时,注意以下事项: 无需禁用Exchange服务器中的VSS Writer 使用VSS完整备份 第一

exchange企业实战之邮箱数据库与日志文件迁移

移动邮箱数据库和日志,将执行3个步骤 如果目标数据库已经装载,首先卸除邮箱数据库: 迁移目标邮箱数据库: 装载邮箱数据库: 卸载邮箱数据库 迁移邮箱数据库和日志文件 第一步,确认目标邮箱数据库的当前位置.键入一下命令. Get-MailboxDatabase Get-MailboxDatabase Identity Mailbaox51 |FL *PATH* 命令执行后, 第一条命令,查询组织中的所有exchange邮箱数据库: 第二条命令,确认目标数据库Mailbaox51以及日志文件路径:

配置不同OS的手机收发Exchange企业邮件

目前,越来越多的企业在使用微软Exchange作为企业的邮件系统,如果企业邮件系统被发布到公网的话,通常也会打开移动端接入功能(Active Sync),使得我们可以通过很多的外部移动设备连入到企业的Exchange邮件系统,从而进行必要的工作,接下来我们就看看Android.IOS和Windows Phone操作系统的配置方法. Android OS如何收Exchange邮件 1.点击手机"MENU"键,如下图,点击设置:    2.在设置窗口中选择"账户与同步"

易宝典文章——玩转Office 365中的Exchange Online服务 之二十四 配置垃圾邮件筛选器反垃圾邮件

如果希望实现基于发件人邮件地址,或者需要拒绝某个域的邮件,可以通过Exchange Online提供的垃圾邮件筛选器策略来解决.垃圾邮件筛选器策略除了能够实现上述的黑名单筛选外,还支持白名单筛选,基于国别来进行筛选,比如阻止某岛国语言的邮件,从某小人国发来的邮件等.此外,垃圾邮件筛选器策略还定义做针对不同级别的垃圾邮件如何进行处理,是标注,还是放入垃圾箱,或者是进行隔离等.一.了解默认的垃圾邮件筛选器策略在EAC中,导航到"保护",定位到"垃圾邮件筛选器"选项卡,选

易宝典文章——玩转Office 365中的Exchange Online服务 之二十九 将垃圾邮件信息提供给微软

在反垃圾邮件这一无止境的永久工程中,如果只靠某一个人.某个公司或某个团体.组织的力量来进行往往是薄弱的,它需要整个Internet上的每一个人来参与.就如何在国内的骚扰电话.垃圾短信一样,往往需要防骚扰软件提供商都希望用户上报或标注垃圾短信发送号码和广告.骚扰电话的拨打号码,已针对这些号码进行更好的过滤.O365也提供了垃圾邮件信息反馈渠道,该操作能够让用户将其认为是垃圾邮件的邮件提交给微软,微软收到反馈后会对邮件进行分析,如果确实是垃圾邮件,微软会针对该邮件的特征在O365的反垃圾邮件系统中添

exchange:在此邮件中发现病毒,此邮件已被删除。有关详细信息,请与组织的技术支持联系。

Exchange 2007 OWA上添加附件就显示  在此邮件中发现病毒,此邮件已被删除.有关详细信息,请与组织的技术支持联系.用outlook等MAIL客户端接收发送都没有问题,只有在OWA上有这个问题. 错误提示: ExceptionException type: Microsoft.Exchange.Data.Storage.VirusMessageDeletedExceptionException message: Could not get properties. 可用以下方法解决:

AD&Exchange 部署实战系列课程 正式上线了

----------------------------------------------------------------------------------------------------- ********实战性最强******* *********免费提供技术答疑********* ************总课时超过20课时*********** **************总时长超过15小时************* *******整合AD+Exchange 2013+Exch

shell高级编程企业实战题编程---是骡子是马 牵出来溜溜!

企业合格的linux运维必会编程题,能独立完成的同学就业工资不会低于10K 这是老男孩linux运维班要求学生必会的题目,完不成的不能合格毕业,每个完成的都奖励价值500-1000元的等值礼物(以当天考试成绩宣布为准),要进要退自己抉择,伙伴们走起! 实战考试时间就在2015年4月15日上机实战,禁止大面积抄袭学习课堂笔记否则无奖励!共18道考试题,面授上课几乎全部讲解过类似的案例,考试题略微变更而已. 企业面试题1:(生产实战案例):监控MySQL主从同步是否异常,如果异常,则发送短信或者邮件

教育培训企业:怎样优雅、机智地做邮件营销?

教育培训行业的激烈竞争不言而喻,且我们都能切身体验到,不管是在大商场.地铁口的摆摊设点,还是线上注冊后火速的电话反馈,总之.从成年人的充电课程.到小孩子们的补课培训,各式培训机构层出不穷,甚至连老年人也纷纷開始增加培训大军. 4月29日.搜狗大数据商业研究院&腾讯教育联合公布了<2014年教育行业大数据报告>显示,约有近千家机构在不断壮大语言培训市场的规模.在线英语教学站点以每天2.6家的速度高速增长.一些老牌的英语培训机构也纷纷推出线上服务,与此同一时候,一些新兴在线英语培训机构则开