概要 | |||||
Exchange 2000 密钥对系统 | |||||
密钥类型及其使用 | |||||
证书 | |||||
数字签名 | |||||
邮件加密和解密 | |||||
加密 | |||||
解密 | |||||
邮件签名和验证 | |||||
给邮件签名 | |||||
验证签名 | |||||
KMS 管理 — 注册用户 | |||||
KMS 管理 — 吊销证书 | |||||
恢复密钥 | |||||
从其他 KMS 服务器导入用户 | |||||
用户丢失其密钥 | |||||
备份和还原 KMS 数据库 | |||||
还原证书颁发机构 | |||||
还原 KMS 数据库 | |||||
修复和检查数据库完整性 | |||||
这篇文章中的信息适用于: |
• | Microsoft Outlook 97 及更旧的客户端将私钥存储在一个加密的 .epf 文件中。 |
• | Microsoft Outlook 98 密钥存储在一个由 Microsoft Internet Explorer 保护的存储区中。 |
• | Microsoft Outlook 2000 私钥存储在注册表中。 |
• | 公用加密密钥 公用加密密钥用于加密由用户发送的邮件。在公钥加密中,发件人从 Active Directory 检索收件人的公钥并使用它来加密邮件。 |
• | 专用加密密钥 专用加密密钥用于解密用户接收到的加密邮件。只有收件人对应的私钥才可以解密该邮件,所以其他用户不能够读取其内容。 |
• | 公用签名密钥 当用户收到已签名的邮件时,将使用公用签名密钥确认发件人身份。收件人使用发件人的公钥确认邮件的来源。只有正确的公钥才能与专用签名密钥相配,所以收件人可以确信发件人身份的真实性。 |
• | 专用签名密钥 专用签名密钥用于给由用户发送的邮件加数字签名。数字签名包含有基于邮件内容的信息,因此验证签名也就意味着验证了数据的完整性。有数字签名的邮件在传输过程中若有篡改,则必然会被发现。 |
1. | 发件人从“全球通讯簿”中选择收件人。 |
2. | Outlook 从 Exchange 服务器上请求收件人的公钥。 |
3. | 如果服务器在运行 Exchange Server 5.5,那么邮箱的、自定义收件人的或公用文件夹的 X509-Cert 属性内容将返回到 Outlook。 |
4. | 如果服务器在运行 Exchange 2000 Server,那么 Active Directory 中邮箱的或支持邮件的对象的 userCertificate 属性将返回到 Outlook。 |
5. | 使用收件人的公钥加密一个一次性对称会话密钥。 |
6. | 使用会话密钥加密邮件。 |
7. | 邮件发送到收件人。 |
1. | 在 Exchange 系统管理器中,单击“高级安全性”。 |
2. | 在右窗格中,右键单击“密钥管理器”,指向“所有任务”,然后单击“注册用户”。 |
3. | 在“Enroll Users Selection”(注册用户选择)框中,单击“Display an alphabetical list of user names from the global address book”(从全球通讯薄显示按字母顺序排列的用户名列表),然后单击“确定”。 |
4. | 您的组织的通讯薄就会显示在“注册用户”框中。 |
5. | 单击一个或多个用户,然后单击“添加”以将他们添加到“已选定”列中。 |
6. | 如要向他们发送一个令牌,请单击“注册”。 注意 目前已注册的用户在 KMS 中都可以看到,但无法选择他们。 |
1. | 在 Exchange 系统管理器中,单击“高级安全性”。 |
2. | 在右窗格中,右键单击“密钥管理器”,指向“所有任务”,然后单击“注册用户”。 |
3. | 在“Enroll Users Selection”(注册用户选择)框中,单击“Display mailbox stores, Exchange servers, and administrative groups of eligible users”(显示合格用户的邮箱存储、Exchange 服务器和管理组),然后单击“确定”。 |
4. | 您的组织的管理组将出现在“注册用户”框中。 |
5. | 展开适当的管理组,并继续展开直到可以单击希望注册的节点。 |
6. | 当单击“注册”时,此节点中的所有用户都将被选中,而且其所有子节点都将收到一个令牌。 |
1. | 在 Exchange 系统管理器中,单击“高级安全性”。 |
2. | 右键单击“密钥管理器”,指向“所有任务”,然后单击“恢复密钥”。 |
• | CA 证书 .P12 文件备份和密码。 |
• | 包含 KMS 管理员帐户的 Active Directory 备份。 |
• | KMS 数据库备份和数据库启动密码。 |
• | KMS 管理员密码。 |
• | 还原 Active Directory。 |
• | 还原证书颁发机构服务器。 |
• | 还原 KMS 数据库。 |
1. | 从 Exchange 2000 Server 光盘安装“密钥管理服务”。 注意 没有必要将 KMS 重新安装到作为备份的另一个同名 Exchange 服务器上,但是您可能希望这样做。 |
2. | 如果选择将 KMS 启动密码放入 Kmserver.pwd 文件中,请将该文件移动到一个安全的位置。 |
3. | 停止 KMS 服务,然后将 Exchsrvr\Kmsdata 文件夹中的所有文件移动到一个安全的位置。 |
4. | 如果以前的 Kmserver.pwd 文件存在,请将其复制到适当的位置。 |
5. | 启动 KMS 服务。 |
6. | 如果以前没有使用 Kmserver.pwd 文件,则您必须在服务的启动参数中键入启动密码。 注意 如果在没有数据库的情况下启动 KMS,就会以半运行模式启动此服务,这样您就能够还原一个备份数据库。 |
7. | 使用“Windows 2000 备份”还原以前的 KMS 数据库。 |
8. | 停止,然后重新启动 KMS 服务。 |
关键字: | kbhowtomaster kbinfo KB812594 |
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |