Exchange 2007 Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange 2007 wersja 1.1 UNIZETO TECHNOLOGIES S.A.

Podobne dokumenty
Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0 UNIZETO TECHNOLOGIES S.A.

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0 UNIZETO TECHNOLOGIES S.A.

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0

Internet Information Service (IIS) 7.0

VSFTPd Użycie certyfikatów niekwalifikowanych w oprogramowaniuvsftpd. wersja 1.3 UNIZETO TECHNOLOGIES SA

Internet Information Service (IIS) 7.0

POSTFIX (SMTP) + POP3 + SSL. Użycie certyfikatów niekwalifikowanych w oprogramowaniu POSTFIX. wersja 1.4

Exchange Enterprise Edition 2003 Użycie certyfikatów niekwalifikowanych w oprogramowaniu Microsoft Exchange wersja 1.2 UNIZETO TECHNOLOGIES SA

Instrukcja pobrania i instalacji. certyfikatu Premium EV SSL. wersja 1.4 UNIZETO TECHNOLOGIES SA

Instalacja aplikacji komunikacyjnej modułu pl.id

PureFTPd Użycie certyfikatów niekwalifikowanych w oprogramowaniupureftpd. wersja 1.3

Certyfikat Certum Basic ID. Instrukcja dla użytkowników Windows Vista. wersja 1.3 UNIZETO TECHNOLOGIES SA

Instrukcja dla użytkowników Windows Vista Certyfikat Certum Basic ID

SENDMAIL (SMTP) + POP3 + SSL Użycie certyfikatów niekwalifikowanych w oprogramowaniu Sendmail wersja 1.3

PGP - Pretty Good Privacy. Użycie certyfikatów niekwalifikowanych w programie PGP

Certyfikat niekwalifikowany zaufany Certum Silver. Instalacja i użytkowanie pod Windows Vista. wersja 1.0 UNIZETO TECHNOLOGIES SA

Certyfikat niekwalifikowany zaufany Certum Basic ID. Instrukcja dla użytkowników Windows Vista. wersja 1.2 UNIZETO TECHNOLOGIES SA

Sun Web Server SSL Użycie certyfikatów niekwalifikowanych w oprogramowaniu Sun Web Server wersja 1.3 UNIZETO TECHNOLOGIES SA

Internet Information Service (IIS) 5.0. Użycie certyfikatów niekwalifikowanych w oprogramowaniu Microsoft IIS 5.0 PL. wersja 1.3

Internet Information Service (IIS) 5.0

Instrukcja generowania żądania CSR SOW WERSJA 1.6

Przed przystąpieniem do instalacji certyfikatów należy zweryfikować czy są spełnione poniższe wymagania systemowe.

Certyfikat niekwalifikowany zaufany Certum Silver. Instrukcja dla uŝytkowników Windows Vista. wersja 1.1 UNIZETO TECHNOLOGIES SA

ZESTAW ENTERPRISE ID. instrukcja pobrania i instalacji certyfikatu niekwalifikowanego. wersja 1.3

Opis aktualizacji programu Kancelaria Komornika

System Zdalnej Obsługi Certyfikatów Instrukcja użytkownika

Instrukcja pobrania i instalacji. certyfikatu niekwalifikowanego na komputerze lub karcie kryptograficznej. wersja 1.4 UNIZETO TECHNOLOGIES SA

LOTUS DOMINO 7. Użycie certyfikatów niekwalifikowanych w oprogramowaniu LOTUS DOMINO 7 serwer WWW / pocztowy

Instrukcja pobrania i instalacji certyfikatu niekwalifikowanego na komputerze lub karcie. Instrukcja dla użytkowników. wersja 1.4

SENDMAIL (SMTP) + POP3 + SSL Użycie certyfikatów niekwalifikowanych w oprogramowaniu Sendmail. wersja 1.2 UNIZETO TECHNOLOGIES SA

Instrukcja pobrania i instalacji. certyfikatu Microsoft Code Signing. wersja 1.4

Instalacja certyfikatu CCK NBP w przeglądarce Internet Explorer

Certyfikat Certum Basic ID. Rejestracja certyfikatu. wersja 1.0

Wysyłka wniosko w ZUS - EKS. Instrukcja użytkownika aplikacji Wysyłka wniosków ZUS EKS

UNIZETO TECHNOLOGIES SA. Sun Web Server SSL Użycie certyfikatów niekwalifikowanych w oprogramowaniu Sun Web Server. wersja 1.

Instrukcja 1: Instalacja certyfikatu niekwalifikowanego w systemie Microsoft Windows:

Czy certyfikat i klucz do bezpiecznej transmisji danych oznacza to samo? Kto wnioskuje o klucz do bezpiecznej transmisji danych?

Java Code Signing UŜycie certyfikatów niekwalifikowanych do podpisywania kodu w technologii Java. wersja 1.2 UNIZETO TECHNOLOGIES SA

INSTRUKCJA AKTYWACJI I INSTALACJI CERTYFIKATU ID

Sun Web Server SSL. Użycie certyfikatów niekwalifikowanych w oprogramowaniu Sun Web Server

I. WSTĘP... 2 II. WYMAGANIA SYSTEMOWE... 2 III. DOSTĘP DO REPOZYTORIUM TRANSAKCJI... 2

Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni

"Procedura obsługi certyfikatów dla KDPW_TR (A2A)"

Microsoft Authenticode. Użycie certyfikatów niekwalifikowanych do podpisywania kodu w technologii MS Authenticode. wersja 1.2 UNIZETO TECHNOLOGIES SA

"Procedura obsługi certyfikatów dla KDPW_TR (U2A)"

System Zdalnej Obsługi Certyfikatów 2.0 Instrukcja użytkownika

Procedura obsługi certyfikatów KDPW_TR (A2A) I DOSTĘP DO REPOZYTORIUM TRANSAKCJI KDPW_TR W TRYBIE A2A... 2 II WYMAGANIA SYSTEMOWE...

Java Code Signing Użycie certyfikatów niekwalifikowanych do podpisywania kodu w technologii Java. wersja 1.3 UNIZETO TECHNOLOGIES SA

Instrukcja obsługi certyfikatów w programie pocztowym MS Outlook Express 5.x/6.x

Repozytorium Cyfrowe BN

PUE ZUS Wysyłka elektronicznych zapytan. Instrukcja wysyłki zapytań do ZUZ-PUE za pomocą aplikacji Komornik SQL

Ministerstwo Finansów

Instrukcja użytkownika

Internet Information Service (IIS) 5.0 Użycie certyfikatów niekwalifikowanych w oprogramowaniu Microsoft IIS 5.0 PL

Microsoft Outlook Express 6.0 PL Wykorzystanie certyfikatów niekwalifikowanych w oprogramowaniu Microsoft Outlook Express 6.0 PL. wersja 1.

Certum Code Signing Instrukcja uzyskania certyfikatu Code Signing SimplySign

Instalacja Webroot SecureAnywhere przy użyciu GPO w Active Directory

Instrukcja uzyskania certyfikatu niekwalifikowanego w Urzędzie Miasta i Gminy Strzelin

Konfiguracja programu pocztowego Outlook Express i toŝsamości.

System Zdalnej Obsługi Certyfikatów Instrukcja użytkownika

"Repozytorium transakcji "

System Zdalnej Obsługi Certyfikatów 2.0 Instrukcja użytkownika

Tworzenie pliku źródłowego w aplikacji POLTAX2B.

Instrukcja obsługi Outlook Web App i konfiguracji Thunderbird

1. MOZILLA THUNDERBIRD (31.3.0) 2 2. WINDOWS LIVE MAIL THE BAT HOME EDITION ( BIT) 30

1. Proszę wejść na stronę: poczta.home.pl i zalogować się do nowej skrzynki za pomocą otrzymanych danych.

Standard Code Signing. Użycie certyfikatów do podpisywania kodu w technologii Java. wersja 1.3 UNIZETO TECHNOLOGIES SA

Instalacja zaświadczeń certyfikacyjnych CERTUM PCC i CENTRAST. wersja 1.0

Instrukcja. importu dokumentów. z programu Fakt do programu Płatnik. oraz. przesyłania danych do ZUS. przy pomocy programu Płatnik

Konfiguracja programu MS Outlook 2007 dla poczty w hostingu Sprint Data Center

Internetowy System Składania Wniosków PISF wersja 2.2. Instrukcja dla Wnioskodawców

SimplySign logowanie i rejestracja na komputerze oraz dodanie certyfikatu do programu Płatnik

Konfiguracja konta pocztowego w Thunderbird

Korzystanie z edytora zasad grupy do zarządzania zasadami komputera lokalnego w systemie Windows XP

Instrukcja instalacji certyfikatu kwalifikowanego w programie Płatnik. wersja 1.8

Instrukcja importu dokumentów z programu Fakt do programu Płatnik

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Instrukcja dostępu do usługi Google Scholar

WOJEWÓDZTWO PODKARPACKIE

Pracownia internetowa w szkole ZASTOSOWANIA

Internetowy System Zgłoszeń Postępowanie Kwalifikacyjne w Służbie Cywilnej PRZEWODNIK

1. Instalacja certyfkatu OSX 10.9

Instrukcja obsługi certyfikatu kwalifikowanego w programie Płatnik.

FINNCA INS Instrukcja dla subskrybentów

pomocą programu WinRar.

Procedura obsługi certyfikatów internetowych imiennych I. WSTĘP... 2 II. WYMAGANIA SYSTEMOWE... 2 III. DOSTĘP DO APLIKACJI WEBOWEJ...

Opis przykładowego programu realizującego komunikację z systemem epuap wykorzystując interfejs komunikacyjny "doręczyciel"

Autoryzacja zleceń z użyciem aplikacji Java Web Start "Pocztowy24Podpis"

"Systemu Obsługi Emitentów"

Instalowanie certyfikatów celem obsługi pracy urządzenia SIMOCODE pro V PN z poziomu przeglądarki internetowej w systemie Android

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

Instrukcja ustawienia autorespondera (odpowiedzi automatycznych) dla pracowników posiadających konto pocztowe Microsoft Outlook Exchange

HOTSPOT. [ konfiguracja, rejestracja, użytkowanie ]

KOMPUTEROWY SYSTEM WSPOMAGANIA OBSŁUGI JEDNOSTEK SŁUŻBY ZDROWIA KS-SOMED

Outlook Instrukcja podpisywania i szyfrowania wiadomości certyfikatem niekwalifikowanym.

Zintegrowany system usług certyfikacyjnych. Dokumentacja użytkownika. Obsługa wniosków certyfikacyjnych i certyfikatów. Wersja dokumentacji 1.

Korzystanie z Certyfikatów CC Signet w programie MS Outlook 98

PODRĘCZNIK OBSŁUGI BUSINESSNET

PUE ZUS Wysyłka elektronicznych zapytan. Instrukcja wysyłki zapytań do ZUZ-PUE za pomocą aplikacji Komornik SQL

Transkrypt:

Exchange 2007 Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange 2007 wersja 1.1

Spis treści 1. GENEROWANIE ŻĄDANIA WYSTAWIENIA CERTYFIKATU... 3 2. WYSYŁANIE ŻĄDANIA DO CERTUM... 4 5. INSTALACJA CERTYFIKATÓW POŚREDNICH... 6 6. INSTALACJA CERTYFIKATU... 8 7. WYKONYWANIE KOPII ZAPASOWEJ CERTYFIKATU I KLUCZA PRYWATNEGO...10

1. Generowanie żądania wystawienia certyfikatu Domyślnie serwer pocztowy Exchange 2007 używa certyfikatu wystawionego samemu sobie. Możliwe jest jednak skonfigurowanie certyfikatu uzyskanego od zaufanego centrum certyfikacji. Aby skonfigurować własny certyfikat należy wygenerować nowe żądanie. Należy otworzyć wiersz zarządzania serwera Exchange (Exchange Management Shell). Należy wpisać następującą komendę: New-ExchangeCertificate -generaterequest -subjectname "o=unizeto Technologies S.A.,ou=Bajeczna,cn=win2008.certum.local" - PrivateKeyExportable $true -path c:\win2008.certum.local.csr Znaczenie poszczególnych parametrów jest następujące: generaterequest oznacza wygenerowanie nowego żądania i pary kluczy, subjectname tutaj powinny zostać wpisane parametry, jakie wystąpią w certyfikacie. Uwaga: Należy używać znaków znaków z zestawu ASCII (bez polskich znaków diakrytycznych). Nie wszystkie pola są obowiązkowe. Zależnie od klasy zakupionego certyfikatu w mogą znaleźć się różne zestawy pół. W tym przypadku są to: o nazwa organizacji, jaka zostanie umieszczona w certyfikacie, w tym przypadku Unizeto Technologies S.A. ou jednostka organizacyjną w firmie. Może to być np. Dzial sprzedazy cn nazwa powszechna. Najważniejsze pole. Zawiera nazwę domeny pod jaką widoczny jest serwer poczty w Internecie. Inne pola. Opis, jakie pola można umieścić w żądaniu znajdują się na stronie MSDN: http://technet.microsoft.com/en-us/library/aa998840.aspx PrivateKeyExportable $true zaznacza generowaną parę kluczy jako eksportowalną. Oznacza to, że można wykonać kopię zapasową klucza prywatnego i certyfikatu bez użycia dodatkowych narzędzi. path ścieżka do pliku, w którym zostanie zapisane żądanie wystawienia certyfikatu. Exchange 2007 Generowanie żądania wystawienia certyfikatu Wersja 1.0 3

2. Wysyłanie żądania do CERTUM Po zalogowaniu do systemu CERTUM, mając wygenerowane żądanie oraz złożone zamówienie w sklepie, wypełniamy formularz zgłoszeniowy i wklejamy żądanie CSR na stronie CERTUM. W tym celu wybierz menu Aktywacja certyfikatów. Następnie wybierz typ certyfikatu SSL i aktywuj go przyciskiem Aktywuj. 3. 4. Wybierz CSR jako sposób dostarczenia klucza do certyfikatu. Następnie przejdź do kolejnego kroku przyciskiem Dalej. Wklej żądanie CSR, przejdź do kolejnego kroku przyciskiem Dalej. Exchange 2007 Wysyłanie żądania do CERTUM 4

UWAGA: W celu wklejania certyfikatu na stronie należy skopiować fragment tekstu od linii "--BEGIN CERTIFICATE --" do "--END CERTIFICATE--" (razem z tymi liniami!!!), używając do tego celu edytora tekstowego. Upewniamy się, że w polu E-mail jest wpisany poprawny adres (na ten adres zostaną wysłane dalsze instrukcje). Pojawi się strona, na której możemy się upewnić, że nasze żądanie CSR zostało wygenerowane na prawidłowe dane. Uwaga: Należy się upewnić, że w polu podmiot jest wpisana poprawna nazwa naszej strony (jesli kupujemy certyfikat na domenę www.moja.domena.pl upewnijmy się, że ta nazwa widnieje w tym polu)!!! Upewniwszy się co do poprawności wprowadzonych danych należy potwierdzić załączone oświadczenie klikamy Aktywuj. Exchange 2007 Wysyłanie żądania do CERTUM 5

Żądanie certyfikatu zostało wysłane do Centrum Certyfikacji. Na konto email podane w żądaniu zostaną przesłane informacje dalszego postępowania. 5. Instalacja certyfikatów pośrednich Bardzo ważnym elementem są certyfikaty urzędów pośrednich. Należy je zainstalować na serwerze WWW aby przeglądarka internetowa poprawnie zweryfikowała wystawcę certyfikatu. Proszę wejść na stronę stronę certum.pl i z górnego menu wybrać Obsługa certyfikatów a następnie Zaświadczenia i klucze. Proszę zapisać certyfikaty urzędów Certum Level I CA, Certum Level II CA, Certum Level III CA oraz Certum Level IV CA. Proszę wybrać certyfikaty dla serwerów SSL/TLS. Proszę wcisnąć kombinację klawiszy [WinKey + R] wpisać polecenie mmc.exe. Zostanie uruchomiony edytor przystawek MMC. Z menu Plik należy wybrać pozycję Dodaj/Usuń przystawkę. W nowym oknie trzeba kliknąć przycisk Dodaj a następnie wskazać przystawkę Certyfikaty i wcisnąć przycisk Dodaj. Exchange 2007 Instalacja certyfikatów pośrednich 6

Pojawi się okno podobne do następującego: Proszę wybrać opcję Konta komputera (ang. Computer account ) i kliknąć przycisk Dalej. Na następnym ekranie proszę wskazać komputer lokalny i kliknąć przycisk Zakończ. W lewym panelu nowo otwartego okna proszę rozwinąć gałąź Certyfikaty urzędów pośrednich. Proszę kliknąć prawym przyciskiem myszy na folder Certyfikaty i z menu kontekstowego wybrać pozycję Wszystkie zadania a następnie Importuj.... Exchange 2007 Instalacja certyfikatów pośrednich 7

Kreator poprowadzi Administratora poprzez proces instalacji certyfikatów pośrednich. Należy wskazać certyfikat urzędu Certum Level I CA i jako magazyn do instalacji wybrać Pośrednie urzędy certyfikacji (taki powinien być domyślny wybór). Opisane wyżej kroki należy powtórzyć dla certyfikatów urzędów Cetum Level II CA, Cetum Level III CA, oraz Cetum Level IV CA. 6. Instalacja Certyfikatu Po wykonaniu powyższej procedury z poprzedniego punktu otrzymamy stosownego e-maila z linkiem instalacyjnym umożliwiającym aktywację certyfikatu (umieszczenie certyfikatu w naszym repozytorium dostępnym na stronach www). W tym celu należy odebrać email a następnie postępować zgodnie z treścią wiadomości. Po kliknięciu na link instalacyjny, na ekranie pojawi się strona WWW. Exchange 2007 Instalacja Certyfikatu 8

Zapisz certyfikat w postaci binarnej *.cer lub tekstowej *.pem Kolejnym krokiem jest instalacja certyfikatu w serwerze Exchange 2007. W konsoli do zarządzania serwerem proszę wydać polecenie: Import-ExchangeCertificate -path sciezka-do-pliku.cer -friendlyname "win2008.certum.local" Poszczególne parametry mają następujące znaczenie: path katalog, w którym zapisany został certyfikatem firendlyname nazwa przyjazna, nazwa, pod którą będzie widoczny certyfikat w magazynie certyfikatów Exchange 2007 Instalacja Certyfikatu 9

Następnie należy odnaleźć odcisk palca zainstalowanego certyfikatu. W konsoli zarządzającej należy wydać polecenie: Get-ExchangeCertificate -DomainName "win2008.certum.local" Zostaną wyświetlone zainstalowane certyfikaty i ich odciski palca. Wyjście powinno być podobne do przedstawionego na rysunku. Należy skopiować odcisk palca certyfikatu wystawionego przez CERTUM. Następną czynnością do wykonania jest przypisanie certyfikatu do poszczególnych usług serwera Exchange. Należy wydać polecenie: Enable-ExchangeCertificate -thumbprint <odcisk-palca> -services "IIS,POP,IMAP" Po tej czynności należy uruchomić ponownie serwer. Konfiguracja certyfikatu została ukończona. 7. Wykonywanie kopii zapasowej certyfikatu i klucza prywatnego W oknie Uruchom proszę wpisać mmc.exe. Zostanie uruchomiony edytor przystawek MMC. Z menu Plik należy wybrać Dodaj/Usuń przystawkę. W nowym oknie proszę wybrać Certyfikaty i kliknąć przycisk Dodaj. W następnym oknie proszę wybrać konto komputera: Exchange 2007 Wykonywanie kopii zapasowej certyfikatu i klucza prywatnego 10

W następnym oknie proszę wybrać opcję Komputer lokalny. Następnie proszę rozwinąć gałąź Osobisty i Certyfikaty. Proszę kliknąć prawym przyciskiem myszy na ikonę certyfikatu i z menu kontekstowego wybrać Wszystkie zadania a następnie Eksportuj. Zostanie uruchomiony kreator eksportu certyfikatu. W czasie eksportu należy zaznaczyć następujące opcje: Tak, eksportuj klucz prywatny (Krok 1) Włącz silną ochronę klucza prywatnego (Krok 2) Jeśli to możliwe dołącz wszystkie certyfikaty do ścieżki certyfikacji (Krok 2) Po wybraniu tych opcji należy podać hasło chroniące klucz prywatny (Krok 4). W ostatnim kroku należy wskazać lokalizację, w której zostanie zapisany plik w formacie PKCS12. Będzie on zawierał kopię zapasową klucza prywatnego i certyfikatu. Exchange 2007 Wykonywanie kopii zapasowej certyfikatu i klucza prywatnego 11