Форум
Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти
 
Страницы: 1
RSS
Outlook и AD
Привет,народ!Есть задачка.Отправить от пользователя А к пользователю В шифрованное сообщение с помощью OUTLOOK.Есть в организации центр сертификации.Запросил из каждой машины сертификаты и получил благополучно.Затем экспортировал на флешку с компа В открытый ключ и передал его А.Теперь А может отправлять шифрованные сообщения.Всё работает-все счастливы.Теперь вопрос.Как можно сделать так,чтобы оутлуук брал в открытые ключи из хранилища сертификатов из AD или из центра сертификации(без понятия,откуда он их должен брать),чтобы не возиться с передачей в ручную?Подскажите,очень нужно
ОтветитьЦитировать
Уважаемый Вадим к сожалению все экстрасенсы в отпуске.

Не могли бы вы рассказать какой почтовый сервер. Какой Outlook.
Ситуация немного поменялась. Все по порядку. Программное обеспечение на сервере Exchange Server 2007, AD, сертификационный центр поднят,Windows Server 2008 (вроде как, точно не знаю), на клиенте Windows XP и Outlook 2007. Что я сделал?ПРивожу все факты, может поможет.Установил 3го числа на два компа сертификаты (сделав запрос сертификационному центру).Пробовал отправлять шифрованные сообщения-не проходит. ЭЦП проходит. Мои мысли-Эцп проходит, т.к. для этого нужен личный ключ, а он есть.Но!ПРоверка ЭЦп проходит тоже нормально-непонятно почему.Забил на возможность получения открытых сертификатов из AD и установил сертификаты вручную-всё заработало.На след день пришёл и устновил сертификаты ещё на 10 компов. Вот что интересно, шифрованные сообщения от этих новых компов на вчерашние отправляются, а от вчерашних на новые нет-ошибка вида-возникли неполадки шифрования этого сообщения...возможные причины...пользователи не имеют сертификатов, имеют недопустимые сертификаты или не поддерживают данное шифрование!Получается,что открытые ключи из AD берутся,а для новых компов нет.С чем это связано?Что можно сделать?Извините за сумбур,но может кто знает в чём дело???
мда...никаких мыслей? (
Отправляя сообщение пользователю система шифрует его дважды.
1 раз - открытым ключом получателя (с использованием алгоритма RSA) шифруется отправляемое сообщение, чтобы потом он(получатель) своим закрытым ключом его расшифровал.
2 раз - закрытым ключом отправителя (с использованием алгоритма DES/3DES) шифруется копия сообщения остающаяся в отправленных, во-первых для безопасного хранения, а во-вторых, чтобы потом отправитель его мог расшифровать и прочитать.

Отсутствие в досягаемом для системы месте одного из двух сертификатов приводит к невозможности выполнить шифрование в Outlook!
Изменено: Юрий - 27.08.2010 09:28:54
А я никак не удосужился настроить OUTLOOK, не знаю как это сделать правильно smile:evil: если кто знает, где можно эту инфу просмотреть ( чтоб не рыться в куче ненужного )
Настройка шифрования почты в MS Outlook 2003 / 2007.
— Нечестная игра! Ты специально мои ходы плохо думал!(с)
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)