|
为了从正式的证书颁发机构(CA)取得您的JDMail服务器的证书,正式运营 SSL/TLS 服务需要进行以下的工作。
生成您的JDMail的私钥和证书签名请求文件(表单提交自动生成)。
证书签名请求文件发送到证书颁发机构(手动)。
从证书颁发机构得到服务器证书、CA证书。CA 证书也有没有的情况(手工操作)。
服务器证书和私钥、CA证书(本地主机如有的话)安装在 c:\MailRoot 或JDMail其它的MailRoot文件夹(手动)。
JDMail的环境配置把 SSL/TLS 设为开。这是JDMail的默认设置。
正式的 SSL/TLS 服务,在互联网邮件服务中使加密通讯成为可能的同时,证书颁发机构(CA)保证你的使用的合法性。由于可以进行客户端认证,有效地防止了「冒充」、「欺骗」,因而能提供更高安全水平的邮件服务。
«诊断» 本地主机当前的运行环境如下。私钥、服务器证书是运行 SSL/TLS 必不可少的。如果进行客户证书的验证还需要 CA 证书。
私钥和服务器证书对不存在。
私钥已安装。
CA证书已安装。
你必须填写正确的信息。
根据证书颁发机关的不同,「市区镇村名」被要求详细输入,工作岗位名有被认为是必需的。
「通用名称」是指定您的邮件服务器(FQDN)的完全合格的域名。域名的MX请在资源记录定义。同时,在这里指定的域名必须以「组织名」指定的组织所有。
当有多台JDMail服务器需要安装证书,您可以(1) 根据每个通用名称不同获取不同的证书(2) 获取通配符证书(*. domain.com指定为共同的名字)。
「密钥的长度」请遵从发证机关申请的内容。
「备注」作为参考可以用任意的内容(可中文)。
请设定Mailer的「证书验证」
如果您将 JDMail 配置为公共的 SSL/TLS,请把对本地用户Mailer验证证书的设定设为开,这样将提高安全性。
如果使用Mailer验证证书,需要在那个环境中配置邮件服务器名与用上列「通用名字」相同。
这个运行环境的问题点
除了费用、时间外,这个运行环境基本没有问题点。如果是大型集团企业、政府公众服务机构等伴随{**此为已被过滤词语**}责任的组织,建议使用公共 SSL/TLS 服务运行环境。
您在正式购买CA证书前,最好先试用免费证书(一般30天)服务。
|