ОтветитьЦитировать
|
04.08.2010 10:01:32
Привет,народ!Есть задачка.Отправить от пользователя А к пользователю В шифрованное сообщение с помощью OUTLOOK.Есть в организации центр сертификации.Запросил из каждой машины сертификаты и получил благополучно.Затем экспортировал на флешку с компа В открытый ключ и передал его А.Теперь А может отправлять шифрованные сообщения.Всё работает-все счастливы.Теперь вопрос.Как можно сделать так,чтобы оутлуук брал в открытые ключи из хранилища сертификатов из AD или из центра сертификации(без понятия,откуда он их должен брать),чтобы не возиться с передачей в ручную?Подскажите,очень нужно
ОтветитьЦитировать |
|
|
|
|
|
06.08.2010 11:42:38
Уважаемый Вадим к сожалению все экстрасенсы в отпуске.
Не могли бы вы рассказать какой почтовый сервер. Какой Outlook. |
|
|
|
|
|
06.08.2010 22:19:19
Ситуация немного поменялась. Все по порядку. Программное обеспечение на сервере Exchange Server 2007, AD, сертификационный центр поднят,Windows Server 2008 (вроде как, точно не знаю), на клиенте Windows XP и Outlook 2007. Что я сделал?ПРивожу все факты, может поможет.Установил 3го числа на два компа сертификаты (сделав запрос сертификационному центру).Пробовал отправлять шифрованные сообщения-не проходит. ЭЦП проходит. Мои мысли-Эцп проходит, т.к. для этого нужен личный ключ, а он есть.Но!ПРоверка ЭЦп проходит тоже нормально-непонятно почему.Забил на возможность получения открытых сертификатов из AD и установил сертификаты вручную-всё заработало.На след день пришёл и устновил сертификаты ещё на 10 компов. Вот что интересно, шифрованные сообщения от этих новых компов на вчерашние отправляются, а от вчерашних на новые нет-ошибка вида-возникли неполадки шифрования этого сообщения...возможные причины...пользователи не имеют сертификатов, имеют недопустимые сертификаты или не поддерживают данное шифрование!Получается,что открытые ключи из AD берутся,а для новых компов нет.С чем это связано?Что можно сделать?Извините за сумбур,но может кто знает в чём дело???
|
|
|
|
|
|
08.08.2010 18:54:28
мда...никаких мыслей? (
|
|
|
|
|
|
26.08.2010 15:36:39
Отправляя сообщение пользователю система шифрует его дважды.
1 раз - открытым ключом получателя (с использованием алгоритма RSA) шифруется отправляемое сообщение, чтобы потом он(получатель) своим закрытым ключом его расшифровал. 2 раз - закрытым ключом отправителя (с использованием алгоритма DES/3DES) шифруется копия сообщения остающаяся в отправленных, во-первых для безопасного хранения, а во-вторых, чтобы потом отправитель его мог расшифровать и прочитать. Отсутствие в досягаемом для системы месте одного из двух сертификатов приводит к невозможности выполнить шифрование в Outlook!
Изменено:
- 27.08.2010 09:28:54
|
|
|
|
|
|
13.09.2010 19:59:30
А я никак не удосужился настроить OUTLOOK, не знаю как это сделать правильно
|
|
|
|
|
|
14.09.2010 09:43:59
— Нечестная игра! Ты специально мои ходы плохо думал!(с)
|
||||
|
|
|
|||
09 февраля, 2012
07 февраля, 2012
06 февраля, 2012
03 февраля, 2012

