|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » развёртывание сертификационного центра |
|
развёртывание сертификационного центра
|
Пользователь Сообщения: 101 |
Профиль | Отправить PM | Цитировать Подскажите с развёртыванием сертификационного центра (генерация сертификатов для защиты HTTP трафика). Какую серверную ОС лучше использовать – 2000 или 2003 ? Самое главное – можно ли комп. выделенный под Серт.Центр держать изолированно, т.е. не в домене?
|
|
Отправлено: 00:07, 08-02-2008 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать я использовал 2003.
не в домене - пожалуйста. я так понял нужно на IIS https настроить? |
------- Отправлено: 11:00, 08-02-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 101
|
Профиль | Отправить PM | Цитировать Моя задача только развернуть серт. центр (физически изолированного от домена) и нагенерить сертификаты клиентам для защиты почтового траффика. Я так понимаю что первоначально надо выдать сертификат Exchange серверу. Вроде бы он генерится на основании какого-то запроса от IIS ? Ещё есть такое понятие как список отозванных сертификатов - он дожен где распологаться (имею ввиду обязательно на Exchange сервере или на любом ресурсе доступном ему)?
Кстати комп. отведённый под серт.центр обязательно должен быть наделён ролью контроллера домена? |
Отправлено: 11:58, 08-02-2008 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Vi-P:
в инете полно описаний как установить ЦС (центр сертификато) и IIS. к сожалению, я не имею опыта для создания и внедрения сертифиатов в Exchange. Вобщем устанвливайте IIS и ЦС, генерите сертификаты, выпускайте их, сохраняйте в файл и импортируйте в Почтовый сервер. |
|
------- Отправлено: 12:07, 08-02-2008 | #4 |
Пользователь Сообщения: 101
|
Профиль | Отправить PM | Цитировать А можно перенести развёрнутый ЦС с одной машины на другую, т.е. с базой выданных сертификатов, списком отзванных и т.д. ?
|
|
Отправлено: 13:11, 08-02-2008 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать я не знаю... не пробЫвал... наверное можно.
|
------- Отправлено: 13:19, 08-02-2008 | #6 |
Пользователь Сообщения: 101
|
Профиль | Отправить PM | Цитировать Знать бы наверняка. Просто временно дают комп. и если перенос не возможен тогда будут проблемы....
А база выданных сертификатов должна быть доступна почтовому серверу? Или это сугубо информационное хранилище и в аутентификации оно не участвует? |
Отправлено: 14:04, 08-02-2008 | #7 |
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать Цитата Vi-P:
Цитата Vi-P:
Цитата Vi-P:
|
|||
Отправлено: 10:57, 09-02-2008 | #8 |
Пользователь Сообщения: 101
|
Профиль | Отправить PM | Цитировать amel27, спасибо. Небольшое уточнение - я спрашивал про развёртывание ЦС от микрософта (сертификат не от сторонней "конторы"). Ответы остаются в силе?
Ещё подскажите. ЦС у меня всё-таки будет изолированным, т.е. машина физически отрублена от сети. Для генерации сертификата для почтового сервера и клиентских машин мне на этих машинах надо предварительно сформировать какой-то запрос в ЦС и реализовать его на выход в виде файла для передачи в ЦС ? Или всё не так? Для реализации 2-х стороннего шифрования при работе с почтой клиентам надо сразу скидывать и "их" сертификат и сертификат сгенерённый для почтового сервера? |
Отправлено: 23:30, 10-02-2008 | #9 |
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать Цитата Vi-P:
Цитата Vi-P:
Сертификаты и Exchange Как обезопасить почтовый трафик SMTP |
||
Отправлено: 11:01, 11-02-2008 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Публикация сертификатов в AD без центра сертификации | VladDV | Microsoft Windows NT/2000/2003 | 0 | 25-05-2009 05:07 | |
Интерфейс - [решено] Появляется сообщение Центра обновлений | Stork | Microsoft Windows Vista | 17 | 29-12-2008 17:25 | |
Службы - Два центра безопасности | levantin | Microsoft Windows 2000/XP | 8 | 01-07-2008 22:21 | |
Автоматическое развёртывание рабочих станций | radiolink | Автоматическая установка Windows 2000/XP/2003 | 2 | 16-04-2006 00:47 | |
FreeBSD 5.3 - От Линукс Центра | SantaXP | Общий по FreeBSD | 11 | 14-02-2005 16:23 |
|