一个第三方颁发机构多域环境下的数字签名和加密

在上一篇文章(Exchange中的数字签名和加密技术原理 )中,说了单域环境下的数字签名和加密,在这里实现多域环境的数字签名和加密,且在只有一个CA(第三方认证机构),在上一篇文件中的CA,装的是企业根CA,因为要活动目录的支持,现在是在工作组环境下实现,所以只能安装独立根CA.
拓朴图如下:

 

 

DC,DNS,Exchange和客户端如何加到域在这里就不再说啦,因为上一篇文章中已说细说过,在这里只讲一下独立根CA的安装,在运行里输入 sysocmgr /i:sysoc.inf 调出控制面版的添加删除组件,windows组件,打上证书服务的选项.会弹出一个警告信息,按确定即可.(注:安装证书前要先安装IIS,因为客户端申请证书时通过IE)

 

因为安装CA的这台机器是属于工作组状态下,所以只能安装独立根CA,企业根CA要活动目录支持,如下:

 

再输入CA的名称,安装的路径,

 

 

安装过程还会弹出停用IIS,因为CA要加载虚拟目录到IIS,接着再启用ASP的支持,虚拟目录下用的格式是ASP的,所以要启动对ASP的支持.独立根CA安装完毕.
 
DC,DNS,Exchange,客户端加到域等等,在这篇文章中没讲,而讲了独立根CA的安装,那么基本环境已经布置好,
接下来是先让多域之间能相互发送邮件,才能做下面的数字签名和加密.
如何才能让contoso.msft与nwtrader.msft相互之间发送邮件?
在这里只要contoso.msft与nwtrader.msft这两个域能解释就可以啦,做法如下:
在contoso.msft上开DNS的转发器指向nwtrader.msft,在nwtrader.msft上也设转发器,指向contoso.msft
在运行里输入dnsmgmt.msc 打开DNS服务器,点击服务器属性,转发器
 
 
 
contoso.msft 与 nwtrader.msft相互之间就能解释.
 
 
 
 
在contoso.msft 上建立c邮箱用户,在nwtrader.msft建立n邮箱用户.
运行输入dsa.msc调出AD用户与计算机添加邮箱用户
 
 
 
先验证一下,相互之间可不可以发送邮件,
contoso.msft的邮箱用户c给nwtrader.msft的邮箱用户n相互发送接收邮件.
 
 
 
 
 
接下来是客户端到CA上申请证书(由于我是在一台机器上用虚拟机做的,我只开了3台,我验证是在服务器上验证的,效果一样,嘻嘻)
contoso.msft的邮箱用户c和nwtrader.msft的邮箱用户n到CA上早请电子邮件
现在是用户c申请证书的过程
 
 
 
 
 
接下来是.
 
 
 
 
 
接下来是CA颁发证书
 
 
 
 
 
那么在颁发的证书里面就能看到结果
 
 
 
客户端安装证书的过程.
 
 
 
 
 
进入安装状态.
 
 
 
 
 
安装证书完毕.
n用户做同样操作.
 
 
 
接下来按照第一篇文章中,所说的客户端OUTLOOK,OE.都可以实现相互间的数字签名和加密.
不要使用OWA.OWA下不支持. 

分享到