Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » развёртывание сертификационного центра

Ответить
Настройки темы
развёртывание сертификационного центра

Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подскажите с развёртыванием сертификационного центра (генерация сертификатов для защиты HTTP трафика). Какую серверную ОС лучше использовать – 2000 или 2003 ? Самое главное – можно ли комп. выделенный под Серт.Центр держать изолированно, т.е. не в домене?

Отправлено: 00:07, 08-02-2008

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


я использовал 2003.
не в домене - пожалуйста.
я так понял нужно на IIS https настроить?

-------
Вежливый клиент всегда прав!


Отправлено: 11:00, 08-02-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Моя задача только развернуть серт. центр (физически изолированного от домена) и нагенерить сертификаты клиентам для защиты почтового траффика. Я так понимаю что первоначально надо выдать сертификат Exchange серверу. Вроде бы он генерится на основании какого-то запроса от IIS ? Ещё есть такое понятие как список отозванных сертификатов - он дожен где распологаться (имею ввиду обязательно на Exchange сервере или на любом ресурсе доступном ему)?
Кстати комп. отведённый под серт.центр обязательно должен быть наделён ролью контроллера домена?

Отправлено: 11:58, 08-02-2008 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Vi-P:
Кстати комп. отведённый под серт.центр обязательно должен быть наделён ролью контроллера домена? »
Кто сказал? бред полный, я же написал не в домене - пожалуйста. Любой комп с 2003 виндой.
в инете полно описаний как установить ЦС (центр сертификато) и IIS. к сожалению, я не имею опыта для создания и внедрения сертифиатов в Exchange.
Вобщем устанвливайте IIS и ЦС, генерите сертификаты, выпускайте их, сохраняйте в файл и импортируйте в Почтовый сервер.

-------
Вежливый клиент всегда прав!


Отправлено: 12:07, 08-02-2008 | #4


Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


А можно перенести развёрнутый ЦС с одной машины на другую, т.е. с базой выданных сертификатов, списком отзванных и т.д. ?

Отправлено: 13:11, 08-02-2008 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


я не знаю... не пробЫвал... наверное можно.

-------
Вежливый клиент всегда прав!


Отправлено: 13:19, 08-02-2008 | #6


Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Знать бы наверняка. Просто временно дают комп. и если перенос не возможен тогда будут проблемы....
А база выданных сертификатов должна быть доступна почтовому серверу? Или это сугубо информационное хранилище и в аутентификации оно не участвует?

Отправлено: 14:04, 08-02-2008 | #7


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата Vi-P:
Ещё есть такое понятие как список отозванных сертификатов - он дожен где распологаться (имею ввиду обязательно на Exchange сервере или на любом ресурсе доступном ему)? »
вообще-то CRLs (те самые списки) поддерживает и публикует ЦС, например на Web... поэтому если ЦС изолирован - тягать эти списки придется ручками, а без них Exchange работать не будет: White Paper: Domain Security in Exchange 2007
Цитата Vi-P:
Кстати комп. отведённый под серт.центр обязательно должен быть наделён ролью контроллера домена? »
как раз наоборот - не должен, из соображений безопасности
Цитата Vi-P:
А можно перенести развёрнутый ЦС с одной машины на другую, т.е. с базой выданных сертификатов, списком отзванных и т.д. ? »
Backup/Restore никто не отменял, главное чтобы сохранить имя хоста: How to move a certification authority to another server

Отправлено: 10:57, 09-02-2008 | #8


Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


amel27, спасибо. Небольшое уточнение - я спрашивал про развёртывание ЦС от микрософта (сертификат не от сторонней "конторы"). Ответы остаются в силе?
Ещё подскажите. ЦС у меня всё-таки будет изолированным, т.е. машина физически отрублена от сети. Для генерации сертификата для почтового сервера и клиентских машин мне на этих машинах надо предварительно сформировать какой-то запрос в ЦС и реализовать его на выход в виде файла для передачи в ЦС ? Или всё не так? Для реализации 2-х стороннего шифрования при работе с почтой клиентам надо сразу скидывать и "их" сертификат и сертификат сгенерённый для почтового сервера?

Отправлено: 23:30, 10-02-2008 | #9


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата Vi-P:
я спрашивал про развёртывание ЦС от микрософта (сертификат не от сторонней "конторы"). Ответы остаются в силе? »
принципиальной разницы нет
Цитата Vi-P:
Ещё подскажите »
это уже специфика Exchange, причем зависит от версии, почитайте к примеру статьи:
Сертификаты и Exchange
Как обезопасить почтовый трафик SMTP

Отправлено: 11:01, 11-02-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » развёртывание сертификационного центра

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Публикация сертификатов в AD без центра сертификации VladDV Microsoft Windows NT/2000/2003 0 25-05-2009 05:07
Интерфейс - [решено] Появляется сообщение Центра обновлений Stork Microsoft Windows Vista 17 29-12-2008 17:25
Службы - Два центра безопасности levantin Microsoft Windows 2000/XP 8 01-07-2008 22:21
Автоматическое развёртывание рабочих станций radiolink Автоматическая установка Windows 2000/XP/2003 2 16-04-2006 00:47
FreeBSD 5.3 - От Линукс Центра SantaXP Общий по FreeBSD 11 14-02-2005 16:23




 
Переход