Exchange 2010. Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange 2010. wersja 1.0 UNIZETO TECHNOLOGIES S.A.



Podobne dokumenty
Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0

Exchange 2007 Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange 2007 wersja 1.1 UNIZETO TECHNOLOGIES S.A.

Internet Information Service (IIS) 7.0

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0 UNIZETO TECHNOLOGIES S.A.

VSFTPd Użycie certyfikatów niekwalifikowanych w oprogramowaniuvsftpd. wersja 1.3 UNIZETO TECHNOLOGIES SA

Exchange Enterprise Edition 2003 Użycie certyfikatów niekwalifikowanych w oprogramowaniu Microsoft Exchange wersja 1.2 UNIZETO TECHNOLOGIES SA

POSTFIX (SMTP) + POP3 + SSL. Użycie certyfikatów niekwalifikowanych w oprogramowaniu POSTFIX. wersja 1.4

Instrukcja pobrania i instalacji. certyfikatu Premium EV SSL. wersja 1.4 UNIZETO TECHNOLOGIES SA

IIS 7.5 Instalacja certyfikatów pośrednich na serwerze Windows 2008/2012. wersja 1.0

PureFTPd Użycie certyfikatów niekwalifikowanych w oprogramowaniupureftpd. wersja 1.3

SENDMAIL (SMTP) + POP3 + SSL Użycie certyfikatów niekwalifikowanych w oprogramowaniu Sendmail wersja 1.3

Internet Information Service (IIS) 7.0

PGP - Pretty Good Privacy. Użycie certyfikatów niekwalifikowanych w programie PGP

SENDMAIL (SMTP) + POP3 + SSL Użycie certyfikatów niekwalifikowanych w oprogramowaniu Sendmail. wersja 1.2 UNIZETO TECHNOLOGIES SA

LOTUS DOMINO 7. Użycie certyfikatów niekwalifikowanych w oprogramowaniu LOTUS DOMINO 7 serwer WWW / pocztowy

Certyfikat niekwalifikowany zaufany Certum Silver. Instalacja i użytkowanie pod Windows Vista. wersja 1.0 UNIZETO TECHNOLOGIES SA

Sun Web Server SSL Użycie certyfikatów niekwalifikowanych w oprogramowaniu Sun Web Server wersja 1.3 UNIZETO TECHNOLOGIES SA

Instalacja certyfikatu CCK NBP w przeglądarce Internet Explorer

Java Code Signing UŜycie certyfikatów niekwalifikowanych do podpisywania kodu w technologii Java. wersja 1.2 UNIZETO TECHNOLOGIES SA

Internet Information Service (IIS) 5.0. Użycie certyfikatów niekwalifikowanych w oprogramowaniu Microsoft IIS 5.0 PL. wersja 1.3

Internet Information Service (IIS) 5.0

System Zdalnej Obsługi Certyfikatów Instrukcja użytkownika

Bezpieczny system poczty elektronicznej

Instrukcja dla użytkowników Windows Vista Certyfikat Certum Basic ID

Certyfikat Certum Basic ID. Instrukcja dla użytkowników Windows Vista. wersja 1.3 UNIZETO TECHNOLOGIES SA

Instrukcja pobrania i instalacji. certyfikatu Microsoft Code Signing. wersja 1.4

Certum Certificates For WHMCS. Instalacja, Konfiguracja i Zarządzanie

Instrukcja użytkownika

UNIZETO TECHNOLOGIES SA. Sun Web Server SSL Użycie certyfikatów niekwalifikowanych w oprogramowaniu Sun Web Server. wersja 1.

Konfiguracja poczty IMO dla urządzeń mobilnych z systemem ios oraz Android.

Instalacja certyfikatu CCK NBP w przeglądarce Mozilla Firefox

Sun Web Server SSL. Użycie certyfikatów niekwalifikowanych w oprogramowaniu Sun Web Server

INSTALACJA DOSTĘPU DO INTERNETU

INSTRUKCJA KONFIGURACJI KLIENTA POCZTOWEGO

Java Code Signing Użycie certyfikatów niekwalifikowanych do podpisywania kodu w technologii Java. wersja 1.3 UNIZETO TECHNOLOGIES SA

Certyfikat niekwalifikowany zaufany Certum Silver. Instrukcja dla uŝytkowników Windows Vista. wersja 1.1 UNIZETO TECHNOLOGIES SA

1. Proszę wejść na stronę: poczta.home.pl i zalogować się do nowej skrzynki za pomocą otrzymanych danych.

Instrukcja Konfiguracji Programu. MS Outlook Express

Certyfikat niekwalifikowany zaufany Certum Basic ID. Instrukcja dla użytkowników Windows Vista. wersja 1.2 UNIZETO TECHNOLOGIES SA

Instrukcja szyfrowania poczty do ESKOM. na przykładzie wykorzystania narzędzia MS Outlook

Konfiguracja serwerów pocztowych na platformie Tradoro.pl

Instrukcja konfigurowania poczty Exchange dla klienta pocztowego użytkowanego poza siecią uczelnianą SGH.

Instrukcja 1: Instalacja certyfikatu niekwalifikowanego w systemie Microsoft Windows:

Instrukcja ustawienia autorespondera (odpowiedzi automatycznych) dla pracowników posiadających konto pocztowe Microsoft Outlook Exchange

Konfiguracja imiennej skrzynki pocztowej Komornika Sądowego

Instalacja aplikacji komunikacyjnej modułu pl.id

System Zdalnej Obsługi Certyfikatów Instrukcja użytkownika

Konfiguracja programu pocztowego Mozilla Thunderbird do pracy w sieci NEO.pl

"Repozytorium transakcji "

Obsługa poczty elektronicznej w domenie emeritus.ue.poznan.pl

Integracja z Subiekt GT

Zintegrowany system usług certyfikacyjnych. Dokumentacja użytkownika. Obsługa wniosków certyfikacyjnych i certyfikatów. Wersja dokumentacji 1.

INSTRUKCJA AKTYWACJI I INSTALACJI CERTYFIKATU ID

Procedura konfiguracji programu Outlook Express z wykorzystaniem protokołu POP3

Instrukcja generowania żądania CSR SOW WERSJA 1.6

Autoryzacja zleceń z użyciem aplikacji Java Web Start "Pocztowy24Podpis"

PODRĘCZNIK OBSŁUGI BUSINESSNET

Certum Code Signing Instrukcja uzyskania certyfikatu Code Signing SimplySign

Standard Code Signing. Użycie certyfikatów do podpisywania kodu w technologii Java. wersja 1.3 UNIZETO TECHNOLOGIES SA

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Pracownia internetowa w szkole podstawowej (edycja jesień 2005)

System Zdalnej Obsługi Certyfikatów 2.0 Instrukcja użytkownika

Instalacja i konfiguracja serwera IIS z FTP

Manual konfiguracji konta dla fax2mail

Internet Information Service (IIS) 5.0 Użycie certyfikatów niekwalifikowanych w oprogramowaniu Microsoft IIS 5.0 PL

Konfiguracja programu MS Outlook 2007 dla poczty w hostingu Sprint Data Center

Tomcat + SSL - Windows/Linux. Instalacja certyfikatów niekwalifikowanych w serwerze Tomcat. wersja 1.1

Opis przykładowego programu realizującego komunikację z systemem epuap wykorzystując interfejs komunikacyjny "doręczyciel"

System Zdalnej Obsługi Certyfikatów 2.0 Instrukcja użytkownika

1 IMAP czy POP3? 2 Instalacja programu Mozilla Thunderbird

Instrukcja obsługi certyfikatu kwalifikowanego w programie Płatnik.

Instrukcja pobrania i instalacji certyfikatu niekwalifikowanego na komputerze lub karcie. Instrukcja dla użytkowników. wersja 1.4

Instrukcja podłączania komputerów z systemem Microsoft Windows 8 do sieci eduroam

DESlock+ szybki start

Aplikacja do podpisu cyfrowego npodpis

UNIZETO TECHNOLOGIES SA. Wykorzystanie certyfikatów niekwalifikowanych zaufanych w oprogramowaniu Lotus Notes 7.03 PL. wersja 1.0

"Procedura obsługi certyfikatów dla KDPW_TR (A2A)"

Praca w programie dodawanie pisma.

"Systemu Obsługi Emitentów"

Konfiguracja programu pocztowego dla kont w domenie spcsk.pl

Microsoft Authenticode. Użycie certyfikatów niekwalifikowanych do podpisywania kodu w technologii MS Authenticode. wersja 1.2 UNIZETO TECHNOLOGIES SA

Konfiguracja programu pocztowego Outlook Express i toŝsamości.

ZESTAW ENTERPRISE ID. instrukcja pobrania i instalacji certyfikatu niekwalifikowanego. wersja 1.3

Instrukcja pobrania i instalacji. certyfikatu niekwalifikowanego na komputerze lub karcie kryptograficznej. wersja 1.4 UNIZETO TECHNOLOGIES SA

Internetowy System Składania Wniosków PISF wersja 2.2. Instrukcja dla Wnioskodawców

Instalowanie certyfikatów celem obsługi pracy urządzenia SIMOCODE pro V PN z poziomu przeglądarki internetowej w systemie Android

PODRĘCZNIK OBSŁUGI BUSINESSNET

Internetowy System Zgłoszeń Postępowanie Kwalifikacyjne w Służbie Cywilnej PRZEWODNIK

Ćwiczenie 9 Implementacja infrastruktury klucza publicznego

Microsoft Outlook Express 6.0 PL Wykorzystanie certyfikatów niekwalifikowanych w oprogramowaniu Microsoft Outlook Express 6.0 PL. wersja 1.

Instrukcja obsługi certyfikatów w programie pocztowym MS Outlook Express 5.x/6.x

Pomoc systemu poczty elektronicznej Wydziału Humanistycznego Uniwersytetu Szczecińskiego. Wersja: 1.12

Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni

pomocą programu WinRar.

Certyfikat Certum Basic ID. Rejestracja certyfikatu. wersja 1.0

The Bat Wykorzystanie certyfikatów niekwalifikowanych w oprogramowaniu The Bat. wersja 1.0

Przed przystąpieniem do instalacji certyfikatów należy zweryfikować czy są spełnione poniższe wymagania systemowe.

Ministerstwo Finansów

"Procedura obsługi certyfikatów dla KDPW_TR (U2A)"

Transkrypt:

Exchange 2010 Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange 2010 wersja 1.0

Spis treści 1. GENEROWANIE ŻĄDANIA WYSTAWIENIA CERTYFIKATU... 3 2. WYSYŁANIE ŻĄDANIA DO CERTUM... 7 3. INSTALACJA CERTYFIKATÓW POŚREDNICH NA SERWERZE... 9 4. INSTALACJA CERTYFIKATU... 11 5. WYKONYWANIE KOPII ZAPASOWEJ CERTYFIKATU I KLUCZA PRYWATNEGO... 14

1. Generowanie żądania wystawienia certyfikatu (na przykładzie certyfikatu Wildcard i domeny exchange.unizeto.local) Domyślnie serwer pocztowy Exchange 2010 używa certyfikatu wystawionego samemu sobie. Możliwe jest jednak skonfigurowanie certyfikatu uzyskanego od zaufanego centrum certyfikacji. Aby skonfigurować własny certyfikat należy wygenerować nowe żądanie. Należy uruchomić Exchange Management Console z menu Start-Programs-Microsoft Exchange 2010-Management Console. Wybierz opcję Manage Databases. Następnie z listy obiektów wybierz Server Configuration. Exchange 2007 Generowanie żądania wystawienia certyfikatu (na przykładzie certyfikatu Wildcard i domeny exchange.unizeto.local) Wersja 1.0 3

Zaznacz server Exchange, prawym klawiszem myszy wywołaj menu podręczne, następnie wybierz opcję New Exchange Certificate Na ekranie pojawi się kreator Generowania żądania CSR. W pierwszym kroku podaj przyjazną nazwę certyfikatu. W kolejnym kroku zdefiniuj domenę główną. Jeśli certyfikat ma obsługiwać sub-domeny należy zaznaczyć pole wielokrotnego wyboru. To pozwoli na zdefiniowanie domeny certyfikatu Wildcard (*.exchange.unizeto.local) Exchange 2007 Generowanie żądania wystawienia certyfikatu (na przykładzie certyfikatu Wildcard i domeny exchange.unizeto.local) 4

Następnie uzupełnij pola o następujące informacje: nazwa organizacji, jednostka organizacyjna, kraj, miasto, województwo. W ostatniej sekcji podaj nazwę i docelowa lokalizację zapisu żądania CSR. W kolejnym kroku kreator wyświetli ekran podsumowujący wprowadzone dane. W celu finalizacji żądania należy wybrać przycisk New. Exchange 2007 Generowanie żądania wystawienia certyfikatu (na przykładzie certyfikatu Wildcard i domeny exchange.unizeto.local) 5

Po tym pojawi się potwierdzenie poprawności wygenerowania i zapisu żądania CSR. Aby zakończyć proces wybierz Finish. W konsoli Exchange pojawi się pozycja z żądaniem. Exchange 2007 Generowanie żądania wystawienia certyfikatu (na przykładzie certyfikatu Wildcard i domeny exchange.unizeto.local) 6

2. Wysyłanie żądania do CERTUM Po zalogowaniu do systemu CERTUM, mając wygenerowane żądanie oraz złożone zamówienie w sklepie, wypełniamy formularz zgłoszeniowy i wklejamy żądanie CSR na stronie CERTUM. W tym celu wybierz menu Aktywacja certyfikatów. Następnie wybierz typ certyfikatu Wildcard SSL i aktywuj go przyciskiem Aktywuj. Wybierz CSR jako sposób dostarczenia klucza do certyfikatu. Następnie przejdź do kolejnego kroku przyciskiem Dalej. Wklej żądanie CSR, przejdź do kolejnego kroku przyciskiem Dalej. Exchange 2007 Wysyłanie żądania do CERTUM 7

UWAGA: W celu wklejania certyfikatu na stronie należy skopiować fragment tekstu od linii "--BEGIN CERTIFICATE --" do "--END CERTIFICATE--" (razem z tymi liniami!!!), używając do tego celu edytora tekstowego. Upewniamy się, że w polu E-mail jest wpisany poprawny adres (na ten adres zostaną wysłane dalsze instrukcje). Pojawi się strona, na której możemy się upewnić, że nasze żądanie CSR zostało wygenerowane na prawidłowe dane. Uwaga: Należy się upewnić, że w polu podmiot jest wpisana poprawna nazwa naszej strony (jeśli kupujemy certyfikat na domenę www.moja.domena.pl upewnijmy się, że ta nazwa widnieje w tym polu)!!! Exchange 2007 Wysyłanie żądania do CERTUM 8

Istnieje również możliwość zmiany okresu ważności certyfikatu. Upewniwszy się co do poprawności wprowadzonych danych należy potwierdzić załączone oświadczenie klikamy Aktywuj. Żądanie certyfikatu zostało wysłane do Centrum Certyfikacji. Na konto email podane w żądaniu zostaną przesłane informacje dalszego postępowania. 3. Instalacja certyfikatów pośrednich na serwerze Bardzo ważnym elementem są certyfikaty urzędów pośrednich. Należy je zainstalować na serwerze WWW aby przeglądarka internetowa poprawnie zweryfikowała wystawcę certyfikatu. Proszę wejść na stronę certum.pl i z górnego menu wybrać Obsługa certyfikatów a następnie Zaświadczenia i klucze. Proszę zapisać certyfikaty urzędów Certum CA, Certum Level I CA, Certum Level II CA, Certum Level III CA oraz Certum Level IV CA. Proszę wybrać certyfikaty dla serwerów SSL/TLS. W celu instalacji certyfikatów roota oraz pośrednich należy z menu Start-Programs-Administrative Tools wybrać Group Policy Management. UWAGA: W celu instalacji konsoli Group Policy Management wykonaj czynności opisane pod adresem: http://technet.microsoft.com/en-us/library/cc754841.aspx Po uruchomieniu konsoli Group Policy Management należy zaimportować zapisane wcześniej certyfikaty Certum CA do Trusted Root Certification Authorities Exchange 2007 Instalacja certyfikatów pośrednich na serwerze 9

oraz Certum Level I CA, Certum Level II CA, Certum Level III CA oraz Certum Level IV CA do Intermediate Certification Authorities. Exchange 2007 Instalacja certyfikatów pośrednich na serwerze 10

4. Instalacja Certyfikatu Po wykonaniu powyższej procedury z poprzedniego punktu otrzymamy stosownego e-maila z z informacją o wystawieniu certyfikatu. Należy zalogować się na swoje konto sklepu https://sklep.unizeto.pl Exchange 2007 Instalacja Certyfikatu 11

Następnie z sekcji Zarządzanie certyfikatami wybierz wystawiony certyfikat. Rozwiń informacje o certyfikacie a następnie zapisz certyfikat w postaci binarnej *.cer lub tekstowej *.pem Kolejnym krokiem jest instalacja certyfikatu w serwerze Exchange 2010. W konsoli Exchange Management Console rozwiń drzewo i znajdź Server Configuration. W dolnym oknie zaznacz żądanie certyfikatu. Exchange 2007 Instalacja Certyfikatu 12

Prawym klawiszem myszy wywołaj menu kontekstowe lub w sekcji w prawym dolnym rogu i wybierz Complete Pending Request.. Na ekranie pojawi się kreator importu certyfikatu. Wskaż lokalizację pliku *cer. Exchange 2007 Instalacja Certyfikatu 13

Wybierz przycisk Complete w celu wykonania importu. Zakończ pracę kreatora przyciskiem Finish. 5. Przypisywanie usług do certyfikatu Wildcard SSL W celu przypisania usług takich jak: POP, SMTP, IMAP, IIS do zainstalowanego certyfikatu należy Exchange 2007 Przypisywanie usług do certyfikatu Wildcard SSL 14

zaznaczyć certyfikat. Następnie należy wywołać menu kontekstowe i wybrać Assign Services to Certificate Na ekranie pojawi się kreator pozwalający na przypisanie usług do certyfikatu. Wskaż usługi z którymi ma być powiązany certyfikat (np. Internet Information Services, SMTP). 6. Wykonywanie kopii zapasowej certyfikatu i klucza prywatnego W celu wykonania kopii klucza prywatnego uruchom Exchange Management Console, z listy wskaż zainstalowany certyfikat. Następnie z menu kontekstowego wybierz Export Exchange Certificate. W kolejnym kroku należy podać lokalizację zapisu pliku, jego nazwę oraz hasło chroniące plik pfx. Exchange 2007 Wykonywanie kopii zapasowej certyfikatu i klucza prywatnego 15