第9章 使用PKI实现邮件安全

提纲

} 部署企业级CA

} 自动为用户颁发证书

} 发送数字签名和加密的邮件

7.1安装企业CA

以前的实验已经安装了企业CA,在这里就不过的介绍。

7.2配置证书模板允许自动颁发用户证书

第9章 使用PKI实现邮件安全_第1张图片

第9章 使用PKI实现邮件安全_第2张图片

第9章 使用PKI实现邮件安全_第3张图片

第9章 使用PKI实现邮件安全_第4张图片

允许用户导出私钥

第9章 使用PKI实现邮件安全_第5张图片

用户的数字证书包括以下信息。

第9章 使用PKI实现邮件安全_第6张图片

配置所有经过身份验证的用户,都能够申请证书。

第9章 使用PKI实现邮件安全_第7张图片

第9章 使用PKI实现邮件安全_第8张图片

第9章 使用PKI实现邮件安全_第9张图片

7.3配置组策略为用户自动颁发证书

打开组策略管理工具

第9章 使用PKI实现邮件安全_第10张图片

第9章 使用PKI实现邮件安全_第11张图片

第9章 使用PKI实现邮件安全_第12张图片

7.4用户登录域中的计算机自动颁发数字证书

确保张景已经创建了电子邮箱,登录Windows 7。.Windows 7是域中的成员计算机。

谢存雨 登录Windows7。输入mmc点击回车。

可以看到域中用户和计算机都已经信任域中的CA

第9章 使用PKI实现邮件安全_第13张图片

第9章 使用PKI实现邮件安全_第14张图片

查看数字证书的用途

第9章 使用PKI实现邮件安全_第15张图片

查看使用者信息,可以看到包含的电子邮件信息

第9章 使用PKI实现邮件安全_第16张图片

可以看到证书吊销列表下载网址

第9章 使用PKI实现邮件安全_第17张图片

7.5也可以手动申请用户证书

用户也可以手动申请用户证书。

第9章 使用PKI实现邮件安全_第18张图片

第9章 使用PKI实现邮件安全_第19张图片

可以看到数字证书的用途和有效期

第9章 使用PKI实现邮件安全_第20张图片

可以看到用户证书用途包括保护电子邮件证书

7.6查看发布到活动目录的用户公钥

启用高级功能

第9章 使用PKI实现邮件安全_第21张图片

可以看到用户的公钥 已经放到活动目录用户属性中,注意,这里只是用户数字证书的公钥部分。点击查看证书。

第9章 使用PKI实现邮件安全_第22张图片

可以看到没有私钥部分。

第9章 使用PKI实现邮件安全_第23张图片

7.8发送加密的电子邮件

创建一个邮箱用户“谢存雨”,登录Windows7

输入MMC人工申请一个用户数字证书

打开Outlook 2010

给“王立鹏”发送加密的电子邮件

点击选项

第9章 使用PKI实现邮件安全_第24张图片

第9章 使用PKI实现邮件安全_第25张图片

第9章 使用PKI实现邮件安全_第26张图片

写好信后 设置签名加密信息

第9章 使用PKI实现邮件安全_第27张图片

这里注意:加密是使用对方的公钥,签名使用自己的私钥,当然你可以只选择加密或签名

第9章 使用PKI实现邮件安全_第28张图片

7.9打开加密签名的邮件

以张景登录接收发送的签名和加密的邮件。

第9章 使用PKI实现邮件安全_第29张图片

第9章 使用PKI实现邮件安全_第30张图片

7.10 OWA加密电子邮件

OWA也可以使用数字签名和加密

第9章 使用PKI实现邮件安全_第31张图片

第9章 使用PKI实现邮件安全_第32张图片

OWA可更改密码

第9章 使用PKI实现邮件安全_第33张图片

下载并运行控制,提示没有权限,以管理员登录,安装该控件。

第9章 使用PKI实现邮件安全_第34张图片

以张景登录通过OWA访问邮箱

第9章 使用PKI实现邮件安全_第35张图片

第9章 使用PKI实现邮件安全_第36张图片

点击可以看到证书

第9章 使用PKI实现邮件安全_第37张图片

第9章 使用PKI实现邮件安全_第38张图片

7.11使用OWA发送签名和加密的邮件

第9章 使用PKI实现邮件安全_第39张图片

 

广告

第9章 使用PKI实现邮件安全_第40张图片

第9章 使用PKI实现邮件安全_第41张图片

第9章 使用PKI实现邮件安全_第42张图片

第9章 使用PKI实现邮件安全_第43张图片