ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 3323|回复: 0
打印 上一主题 下一主题

[转帖] 公用运行环境的安装

[复制链接]
跳转到指定楼层
顶楼
发表于 2013-12-2 14:44:13 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

为了从正式的证书颁发机构(CA)取得您的JDMail服务器的证书,正式运营 SSL/TLS 服务需要进行以下的工作。

生成您的JDMail的私钥和证书签名请求文件(表单提交自动生成)
证书签名请求文件发送到证书颁发机构(手动)。
从证书颁发机构得到服务器证书、CA证书。CA 证书也有没有的情况(手工操作)

服务器证书和私钥、CA证书(本地主机如有的话)安装在 c:\MailRoot JDMail其它的MailRoot文件夹(手动)。

JDMail的环境配置把 SSL/TLS 设为开。这是JDMail的默认设置。
正式的 SSL/TLS 服务,在互联网邮件服务中使加密通讯成为可能的同时,证书颁发机构(CA)保证你的使用的合法性。由于可以进行客户端认证,有效地防止了「冒充」、「欺骗」,因而能提供更高安全水平的邮件服务。

«诊断» 本地主机当前的运行环境如下。私钥、服务器证书是运行 SSL/TLS 必不可少的。如果进行客户证书的验证还需要 CA 证书。


私钥和服务器证书对不存在。
私钥已安装。
CA证书已安装。

你必须填写正确的信息。
根据证书颁发机关的不同,「市区镇村名」被要求详细输入,工作岗位名有被认为是必需的。
「通用名称」是指定您的邮件服务器(FQDN)的完全合格的域名。域名的MX请在资源记录定义。同时,在这里指定的域名必须以「组织名」指定的组织所有。

当有多台JDMail服务器需要安装证书,您可以(1) 根据每个通用名称不同获取不同的证书(2) 获取通配符证书(*. domain.com指定为共同的名字)。
「密钥的长度」请遵从发证机关申请的内容。
「备注」作为参考可以用任意的内容(可中文)

请设定Mailer的「证书验证」

如果您将 JDMail 配置为公共的 SSL/TLS,请把对本地用户Mailer验证证书的设定设为开,这样将提高安全性。

如果使用Mailer验证证书,需要在那个环境中配置邮件服务器名与用上列「通用名字」相同。

这个运行环境的问题点

除了费用、时间外,这个运行环境基本没有问题点。如果是大型集团企业、政府公众服务机构等伴随{**此为已被过滤词语**}责任的组织,建议使用公共 SSL/TLS 服务运行环境。

您在正式购买CA证书前,最好先试用免费证书(一般30天)服务。


您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-7-28 14:52

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表