Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - [решено] Как настроить OWA через https?

Ответить
Настройки темы
V. 5.5/2000/2003 - [решено] Как настроить OWA через https?

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Есть доменныя сеть с Isa2004 и Exchange 2003. Т.к. при использовании http данные передаются открытым текстом, то хочется пользоваться https. Ссылки на статьи тоже приветствуются.

Отправлено: 09:46, 22-12-2008

 

Аватара для MD@nshin

Пользователь


Сообщения: 51
Благодарности: 8

Профиль | Отправить PM | Цитировать


http://www.msexchange.org/tutorials/MF004.html

-------
MCP, http://danshin.ms - ИТ Блог по Exchange и технологиям Microsoft

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:05, 22-12-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Именно эту статью сам и нашёл. Думал может что со времени написания статьи изменилось.

Отправлено: 17:52, 23-12-2008 | #3


Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вот ещё статья по моей теме
http://www.winblog.ru/2006/09/25/25090603.html
Хочу узнать кто-как настраивает связку Isa+Exchange, по варианту 1,2 или 3. Т.е. где используете сертификат на Isa или на Exchange?

В указанной MD@nshin статье сертификат используется на Exchange. Т.е. устанавливается SSL тунель между клиентом и сервером Exchange. Получается он проходит сквозь Isa что не очень хорошо с точки зрения безопасности.

И ещё кто-то использует сертификаты сторонних производителей? Насколько это безопасно?
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:51, 24-12-2008 | #4


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата vicwanderer:
кто-как настраивает связку Isa+Exchange »
Оптимальны, с точки зрения безопасности, вариант - использование в качестве точки входа сервера ISA. Для этого неоюходимо импортировать сертификат с Exchange на ISA и назначить его в свойствах слушателя в правиле публикации. А запросы направлять по шифрованному каналу от ISA к Exchange. В этом случае Вы получите максимально защищенную конфигурацию. Работать будет примерно так:
1. Клиент устанавливает туннель с сервером ISA, где происходит расшифровка траффика, его анализ на предмет гадостей всяких.
2. Траффик снова шифруется, и по шифрованному каналу отправляется на Exchange.
Именно при таком сценарии ISA работает как фильтр уровня приложения. А то ведь в SSL-туннеле можно передать что угодно.
Сторонние сертификаты - если есть лишние деньги и не хочется парится с импортом на клиентов. Хотя доверенная организация - требование только для RPC over HTTPS и ActiveSync. OWA подключится даже если сертификат недоверенный.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 11:36, 24-12-2008 | #5


Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Oleg Krylov, поясните "OWA подключится даже если сертификат недоверенный". Т.е. я могу сделать/сгенерировать сертификат сам не поднимая у себя центр сертификации? Если да, то как это сделать?

Отправлено: 14:28, 24-12-2008 | #6


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


В Exchange 2007 можете. Но в Exchange 2003 нет.Центр сертификации необходим. Преимуществ два, но больших:
1. Бесплатно
2. Вы сами решаете вопрос о перевыпуске сертификата, его отзыве в случае компрометации, не завися при этом от третьих лиц.
OWA будет работать, если сертификат имеет ошибки. Есть три критерия достоверности сертификата:
1. Сертификат выдан Центром сертификации, входящим в состав доверенных
2. Срок действия сертификата действителен в данный момент.
3. Common Name сертификата совпадает с точкой входа.
При невыполниении условий 1 и 3 OWA подключится, выдав предупреждение. RPC over HTTPS и ActiveSync просто откажутся.
Чтобы выполнить первое условие, импортируйте сертификат Вашего корневого центра сертификации в Доверенные корневые центры на машине клиента.
Второе условие понятно, надеюсь
Третье условие - Common Name задается при формировании запроса на сертификат. Common name равен FQDN сервера при обращении из внешней сети. Например, Ваш сервер в локалке называется exchange.domain.local, а снаружи mail.domain.com. В этом случае Common Name = mail.domain.com

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Последний раз редактировалось Oleg Krylov, 24-12-2008 в 14:43.


Отправлено: 14:33, 24-12-2008 | #7


Аватара для shav-75

Пользователь


Сообщения: 68
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
Для этого неоюходимо импортировать сертификат с Exchange на ISA и назначить его в свойствах слушателя в правиле публикации. »
Как это сделать. Точнее как экспортировать сертификаты с ЦС?
В каком хранилище Лежит OWA SSL на Exchange сервере?

Отправлено: 17:10, 14-06-2009 | #8


Аватара для minion

Ветеран


Сообщения: 673
Благодарности: 22

Профиль | Отправить PM | Цитировать


shav-75,
Заходишь в IIS и отуда его выцорапываешь экспортом.

-------
Per aspera ad astra...

---------------------------------
Если вам помогло сообщение, ни вкоем случае не жмите кнопку "полезное сообщение" %)


Отправлено: 15:14, 19-06-2009 | #9


Аватара для dvassilyev

Старожил


Сообщения: 194
Благодарности: 4

Профиль | Отправить PM | Цитировать


http://www.msexchange.org/tutorials/..._OWA_2003.html вот статейка как сделать сертификат, скачать его с CA и экспортировать в exchange

Отправлено: 12:48, 14-07-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - [решено] Как настроить OWA через https?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - [решено] Как настроить интернет через Wi-Fi на втором ноутбуке? DRain Сетевые технологии 2 04-01-2010 12:51
CMD/BAT - [решено] Как через настроить параметры питания через CMD Anarasius Скриптовые языки администрирования Windows 1 20-11-2009 09:56
V. 5.5/2000/2003 - [решено] RPC через HTTPS SanyaJoker Microsoft Exchange Server 1 04-05-2009 09:31
[решено] OWA через Hamachi dim-soft Microsoft Exchange Server 6 05-08-2007 19:34
[решено] Как настроить автоматическое обновление через Proxy atagir Microsoft Windows 2000/XP 7 18-06-2007 12:00




 
Переход