|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Публикация сертификатов в AD без центра сертификации |
|
Публикация сертификатов в AD без центра сертификации
|
Старожил Сообщения: 247 |
Профиль | Отправить PM | Цитировать Привет всем!
Стоит задача - организовать шифрование почты посредством сертификатов для обмена сообщениями между внутренними и внешними корреспондентами, а также между некоторыми пользователями внутри домена. Почтовый сервер на MS Exchange 2003, клиенты - Outlook 2003/2007. Поднял изолированный сервер сертификатов (не подключенный к сети). На нем создал и экспортировал приватные и открытые сертификаты для нужных мне пользователей (в т.ч. включил корневой сертификат). Теперь, если я устанавливаю вручную на компьютер одного пользователя его приватный сертификат и открытый сертификат другого пользователя, затем создаю контакт второго пользователя в Outlook и связываю его с сертификатом, почта успешно шифруется и отправляется. Однако если я пытаюсь ему отправить письмо через глобальную адресную книгу Exchange, вылетает ошибка, что у данного пользователя нет сертификатов и он не сможет расшифровать письмо. Т.е. через адресную книгу отправлять шифрованную почту не получается. Я пробовал опубликовать открытые сертификаты в AD (каждому пользователю привязал его открытый сертификат), однако это тоже не помогло. Вопрос - как сделать возможным шифрование почты через сертификаты и отправку ее через глобальную адресную книгу без установки в сети центра сертификации? |
|
Отправлено: 05:07, 25-05-2009 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Публикация RMS | _York | Microsoft Windows NT/2000/2003 | 1 | 15-06-2015 10:05 | |
Продление сертификатов, выданных центром сертификации (ЦС) | Vi-P | Microsoft Windows NT/2000/2003 | 10 | 25-02-2009 10:31 | |
Публикация принтера в AD | Derik | Microsoft Windows NT/2000/2003 | 2 | 24-09-2008 17:23 | |
Цепочка сертификатов выпущена центром сертификации, не имеющим доверия. | sova_sergey | Microsoft Exchange Server | 0 | 11-07-2008 14:13 | |
Два корневых центра сертификации (СА) Как установить доверие? | rumata_lee | Microsoft Windows NT/2000/2003 | 2 | 18-04-2007 15:55 |
|