|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - [решено] Как настроить OWA через https? |
|
V. 5.5/2000/2003 - [решено] Как настроить OWA через https?
|
Новый участник Сообщения: 32 |
Профиль | Отправить PM | Цитировать Есть доменныя сеть с Isa2004 и Exchange 2003. Т.к. при использовании http данные передаются открытым текстом, то хочется пользоваться https. Ссылки на статьи тоже приветствуются.
|
|
Отправлено: 09:46, 22-12-2008 |
Пользователь Сообщения: 51
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 10:05, 22-12-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Именно эту статью сам и нашёл. Думал может что со времени написания статьи изменилось.
|
Отправлено: 17:52, 23-12-2008 | #3 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Вот ещё статья по моей теме
http://www.winblog.ru/2006/09/25/25090603.html Хочу узнать кто-как настраивает связку Isa+Exchange, по варианту 1,2 или 3. Т.е. где используете сертификат на Isa или на Exchange? В указанной MD@nshin статье сертификат используется на Exchange. Т.е. устанавливается SSL тунель между клиентом и сервером Exchange. Получается он проходит сквозь Isa что не очень хорошо с точки зрения безопасности. И ещё кто-то использует сертификаты сторонних производителей? Насколько это безопасно? |
Отправлено: 10:51, 24-12-2008 | #4 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Цитата vicwanderer:
1. Клиент устанавливает туннель с сервером ISA, где происходит расшифровка траффика, его анализ на предмет гадостей всяких. 2. Траффик снова шифруется, и по шифрованному каналу отправляется на Exchange. Именно при таком сценарии ISA работает как фильтр уровня приложения. А то ведь в SSL-туннеле можно передать что угодно. Сторонние сертификаты - если есть лишние деньги и не хочется парится с импортом на клиентов. Хотя доверенная организация - требование только для RPC over HTTPS и ActiveSync. OWA подключится даже если сертификат недоверенный. |
||
------- Отправлено: 11:36, 24-12-2008 | #5 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Oleg Krylov, поясните "OWA подключится даже если сертификат недоверенный". Т.е. я могу сделать/сгенерировать сертификат сам не поднимая у себя центр сертификации? Если да, то как это сделать?
|
Отправлено: 14:28, 24-12-2008 | #6 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать В Exchange 2007 можете. Но в Exchange 2003 нет.Центр сертификации необходим. Преимуществ два, но больших:
1. Бесплатно 2. Вы сами решаете вопрос о перевыпуске сертификата, его отзыве в случае компрометации, не завися при этом от третьих лиц. OWA будет работать, если сертификат имеет ошибки. Есть три критерия достоверности сертификата: 1. Сертификат выдан Центром сертификации, входящим в состав доверенных 2. Срок действия сертификата действителен в данный момент. 3. Common Name сертификата совпадает с точкой входа. При невыполниении условий 1 и 3 OWA подключится, выдав предупреждение. RPC over HTTPS и ActiveSync просто откажутся. Чтобы выполнить первое условие, импортируйте сертификат Вашего корневого центра сертификации в Доверенные корневые центры на машине клиента. Второе условие понятно, надеюсь Третье условие - Common Name задается при формировании запроса на сертификат. Common name равен FQDN сервера при обращении из внешней сети. Например, Ваш сервер в локалке называется exchange.domain.local, а снаружи mail.domain.com. В этом случае Common Name = mail.domain.com |
------- Последний раз редактировалось Oleg Krylov, 24-12-2008 в 14:43. Отправлено: 14:33, 24-12-2008 | #7 |
Пользователь Сообщения: 68
|
Профиль | Отправить PM | Цитировать Цитата Oleg Krylov:
В каком хранилище Лежит OWA SSL на Exchange сервере? |
|
Отправлено: 17:10, 14-06-2009 | #8 |
Ветеран Сообщения: 673
|
Профиль | Отправить PM | Цитировать shav-75,
Заходишь в IIS и отуда его выцорапываешь экспортом. |
------- Отправлено: 15:14, 19-06-2009 | #9 |
Старожил Сообщения: 194
|
Профиль | Отправить PM | Цитировать http://www.msexchange.org/tutorials/..._OWA_2003.html вот статейка как сделать сертификат, скачать его с CA и экспортировать в exchange
|
Отправлено: 12:48, 14-07-2009 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Route/Bridge - [решено] Как настроить интернет через Wi-Fi на втором ноутбуке? | DRain | Сетевые технологии | 2 | 04-01-2010 12:51 | |
CMD/BAT - [решено] Как через настроить параметры питания через CMD | Anarasius | Скриптовые языки администрирования Windows | 1 | 20-11-2009 09:56 | |
V. 5.5/2000/2003 - [решено] RPC через HTTPS | SanyaJoker | Microsoft Exchange Server | 1 | 04-05-2009 09:31 | |
[решено] OWA через Hamachi | dim-soft | Microsoft Exchange Server | 6 | 05-08-2007 19:34 | |
[решено] Как настроить автоматическое обновление через Proxy | atagir | Microsoft Windows 2000/XP | 7 | 18-06-2007 12:00 |
|