事无巨细-全方位跟踪配置Exchange ActvieSync使用证书验证方式

前两段话为费话,请节约时间的人绕行。

工作中需要用到Exchange ActiveSync证书认证的方式,问了同事们没有一个会做,公司的ActiveSync也只是用到了Basic authentication, 而且都是由国外的同事维护的。没办法只好自己来了,可是不料在国内网站上只找到一些很少的片断,不全面也不系统,对于我这样的小白来说,看了之后只会越来越糊涂。在微软的官网上倒是很全面,但是被分成了多个主题,每个功能和配置点都有很多种情况,对于自己想要做的却很难挑出针对性的内容,微软的这种帮助文档适合对其产品各模块比较熟悉的人,看了之后能自行将之串联起来。我自己配置了一下,发现坑还是挺多的,总是不成功。那怎么办呢?

还得到国外站点。在国外站点找到3篇关于Exchange证书验证配置的文章,照着配置了一遍,结果ipad就可以用证书验证收邮件了。不得不佩服国外人的敬业态度,写得详细,事无巨细,图文并茂,层次分明,值得学习。本来我是想自己写一篇的,但考虑到时间成本问题,既然大牛们已经有现成的,不如发扬拿来主义,真接贴过来,以备不时之需。为了不让搜到这篇文章的人过于鄙视,我就略做整理归纳一下了。

准备知识(不知道的可以百度):

1. 微软Exchange服务器与ActiveSync服务。

2. 微软域(Active Directory)服务。

3. 微软IIS服务。

4. 微软三种验证方式,Basic, Windows Integration, Certificate authentication. 当然还有其他验证方式如kerberos等,不在ActiveSync支持范围。

5. 数字证书架构和证书格式。

6. SSL协议-使用Client端证书。

7. 微软证书服务器的搭建。

8. 移动设备ActiveSync客户端,iOS自带的有Exchange和普通邮件客户端,这就足够了,如果是android也有自带的。

知道这些之后就可以在server端配置了。这是我总结的几个主要步骤(没有明确的先后顺序):

1. 首先要有Exchange Server服务器和IIS服务器,相信看这篇文章的人应该都有了,而且一般这种环境都会和windows域集成。

2. 安装微软证书服务器,用于为用户和Exchange server颁发证书。

3. 为Exchange Server申请和颁发证书。

4. 在Exchange Server中配置ActiveSync的验证方式为需要证书。

5. 开启IIS中ActiveSync虚拟目录的Authentication Mapping。

6. 为域用户申请和颁发证书。

下面就是我找到的三篇文章。

第一篇主要讲如何为Exchange Server申请证书,该证书是服务器证书,用于客户端与服务端连接时服务器端的验证,这使用的是SSL的协议,有人说不使用SSL协议不能用证书验证方式吗?SSL协议是证书的载体,证书通过SSL的报文来发送的,所以没有SSL也就传输不了证书了。在申请Exchange server证书时有一点一定要注意,就是证书的Subject Name中必须包含有你正在使用的的Server的全域名(如 www.exchange.com)或者通配符域名(*.exchange.com),否则验证会有问题。

第二篇主要讲如何为Exchange ActiveSync服务设置使用证书的验证方式。里面除optional的步骤,其他都是必须的。

第三篇主要讲

时间: 2024-10-22 02:40:01

事无巨细-全方位跟踪配置Exchange ActvieSync使用证书验证方式的相关文章

配置Exchange 2013手机登录使用证书验证(Certificate-Based Authentication)

我们都知道默认情况下Exchange 2013服务器的移动设备连接服务器使用的是SSL基本身份验证. 需求描述: 今天有人提出,需要将Exchange 2013的手机连接认证方式使用证书来验证.如果手机客户端没有用户证书则不运行登陆邮箱. 优势: 配置使用证书验证的优点在于,手机客户端和服务器之间使用用户证书进行验证,当更改或重置用户密码时,不影响手机端用户的邮件服务,不会提示在更改密码后重新输入密码. 注意事项: 1.手机客户端使用的用户证书的Subject Name必须为该用户的User P

Exchange Server2013 规划和配置SSL多域名证书

SSL证书是微软很多产品中必不可少的,公司可以通过内部部署证书服务器或是通过公网证书提供商购买证书.两者的区别如下: 内部部署CA:不能保证365*24提供服务,客户端默认不信任内部CA. 公网购买证书:保证365*24提供服务,客户端默认信任此证书颁发机构. 1. 搭建内部证书服务器 此步骤对大家来说相对比较简单的,搭建好内部证书服务器后,注意记得把吊销列表发布出去即可.在此就不多说明了. 2.   证书的域名规划 如果从公网购买的证书,一定要遵从最少域名的原则,毕竟每个域名都是要花钱的.若是

Exchange Server 2013 配置SSL多域名证书

SSL证书是微软很多产品中必不可少的,公司可以通过内部部署证书服务器或是通过公网证书提供商购买证书.两者的区别如下: 内部部署CA:不能保证365*24提供服务,客户端默认不信任内部CA. 公网购买证书:保证365*24提供服务,客户端默认信任此证书颁发机构.1. 搭建内部证书服务器此步骤对大家来说相对比较简单的,搭建好内部证书服务器后,注意记得把吊销列表发布出去即可.在此就不多说明了.2. 证书的域名规划如果从公网购买的证书,一定要遵从最少域名的原则,毕竟每个域名都是要花钱的.若是自己内部部署

Exchange 2010 申请证书

1.首先,在域控下安装证书服务. 2.在Exchange服务器上打开Exchange 2010 管理控制台,点击服务器配置,右侧点击新建Exchange证书. 3.填写相应的信息. 4.访问CA证书服务器,http://dc/certsrv 5.刚才申请的证书保存好,再打开EMS控制台,配置好证书. 6.查看证书是否配置成功: 7.将证书分配到服务器: 至此,证书已经配置好了. 配置证书好的好处,就是以后我们用WEB,OUTLOOK,POP3连接邮件服务收邮件的时候就不会弹出错误提示: 客户端也

在Windows server 2016 RTM下用PoweShell无人值守安装配置Exchange 2016 CU3

最新的Exchange 2016 CU3 新增支持最新的Windows Server 2016 RTM,接下我们就来通过,用纯命令(PowerShell)安装和配置Exchange 的基体功能. 1.下载 Ex2016 cu3: Exchange 2016 CU3:ExchangeServer2016-x64-cu3.iso Fixes and improvements are: Added: Support for Windows Server 2016. KB3154387: The DFS

Office 365中的邮件跟踪(Exchange Online)

在Office 365中调用邮件跟踪是管理员用来监视电子邮件流的最基本的工具之一.由于电子邮件是通过Office 365的EOP传递的,因此有关这些邮件的信息将存储在日志中,并可用于管理目的.无论用户是否删除或清除邮件,管理员都可以查看发送和接收邮件的基本信息. 消息跟踪不允许您查看到邮件的内容.不过,它可以提供很多关于电子邮件的重要数据: 发件人和收件人 发送和接收日期 主题和大小 事件的状态和细节.状态字段中有六个可能的值:提交,失败,挂起,隔离,过滤为垃圾邮件和未知. 用于发送消息的IP地

exchange2010安卓手机无法配置exchange邮件

今天朋友给我反馈了一个问题,他所在的公司所有安卓手机无法配置exchange邮箱,提示:"验证失败,请检查网络 连接或服务器设置"但是PC端outlook却没有问题. 经过各种方式验证,服务器的内网外解析都没有问题.autodiscover也没有问题 做测试的时候发现新创建的邮箱是可以使用的.朋友反馈说这个公司是在别的公司分出来的,做过AD账号迁移 想到是否用户权限是存在问题 所以将新邮箱的权限和老邮箱的权限进行对比是否有什么区别 打开新邮箱的安装选项,选择高级 如下两张图所示.以前的

Tomcat SSL配置及Tomcat CA证书安装

Tomcat既可以作为独立的Servlet容器,也可以作为其他HTTP服务器附加的Servlet容器.如果Tomcat在非独立模式下工作, 通常不必配置SSL,由它从属的HTTP服务器来实现和客户的SSL通信.Tomcat和HTTP服务器之间的通信无须采用加密机制,HTTP服务器将解 密后的数据传给Tomcat,并把Tomcat发来的数据加密后传给客户. 如果Tomcat作为独立的Java Web服务器,则可以根据安全需要,为Tomcat配置SSL,它包含以下两个步骤: (1) 准备安全证书.

用tomcat配置https自签名证书,解决 ios7.1以上系统, 苹果inHouse发布

用tomcat配置https自签名证书,解决 ios7.1以上系统苹果inHouse发布不能下载安装的问题教程,话说,我其实最讨厌配置某某环境了,因为某一个小环节一旦出错,你的所有工作往往会功亏一篑,而且蛋疼到不行也不知道哪里出了错,我发布的的这个福利,虽然网上也有很多,但是都很零碎,有的资料还有错误,有的资料又不全,你说这样的情况,怎么不让我们搞的头疼,不过在此感谢哪些热心提供资料的人,现在既然我把它弄好了,就为大家做做贡献吧. 我目前给大家展示的是windowserver2003环境下搭建的