Artikel-ID: 319574 - Geändert am: Mittwoch, 28. Februar 2007 - Version: 1.5 Verwendung von Zertifikaten mit virtuellem Server in Exchange 2000 Server
Auf dieser SeiteZusammenfassungDieser schrittweise aufgebaute Artikel beschreibt die installieren und verwenden Sie Zertifikate für die Verwendung mit Exchange 2000. Exchange 2000 enthält eine Anzahl von virtuellen Servern, die für eingehende und ausgehende Verbindungen für eine Reihe von standard Dienste bedienen verantwortlich sind. Diese Dienste sind:
Hinweis : Exchange 2000 enthält außerdem einen virtuellen HTTP (Hypertext Transfer Protocol)-Server. Allerdings konfigurieren Sie diesen virtuellen Server, indem Sie mit dem Internetdienste-Manager. Dieses Verfahren in werden nicht in diesem Artikel beschrieben. VoraussetzungenDie folgende Liste führt die empfohlene Hardware, Software, Netzwerkinfrastruktur und Servicepacks, die Sie benötigen:
Was ist ein Zertifikat?Ein Zertifikat ist die Grundlage der Sicherheit zwischen zwei Parteien über öffentliche Netzwerke. Zertifikate sind digital signierte Anweisungen, die einen öffentlichen Schlüssel und den Namen der den Eigentümer oder Inhaber des Zertifikats enthalten. Zertifikate werden auch von den ausstellenden Textkörper oder die Zertifizierungsstelle (certification Authority, CA) signiert. Wenn die ZERTIFIZIERUNGSSTELLE das Zertifikat signiert, bestätigt die ZERTIFIZIERUNGSSTELLE an, dass der private Schlüssel, der öffentliche Schlüssel des Zertifikats zugeordnet ist im Besitz des Benutzers in das Zertifikat genannt ist.Zertifikate stellen einen Mechanismus für das Herstellen einer Beziehung zwischen einem öffentlichen Schlüssel und die Entität, die den entsprechenden privaten Schlüssel besitzt. Die meisten Zertifikate beruhen auf International Telecommunication Union, Telecommunication Standardization Sector (ITU-T) x. 509 Version 3-standard. Zertifikate können Sie die folgenden Aufgaben ausführen:
So verwenden Sie Zertifikate mit virtuellem ServerDieser Abschnitt dient zur zu verstehen, warum Sie Zertifikate mit virtuellen Servern verwenden möchten.Post Office Protocol Version 3 virtuelle Server und Internet Message Access Protocol Version 4 virtuelle ServerDer virtuelle POP3-Server und virtuelle IMAP4-Server bieten die erforderlichen Dienste für POP3-Clients oder IMAP4-Client wie Microsoft Outlook Express e-Mail-Nachrichten von Exchange 2000-Computer zu erhalten. Möglicherweise möchten POP3 oder IMAP4 verwenden, um e-Mail-Nachrichten von Exchange 2000 zu erhalten, wenn Verbindungsgeschwindigkeiten sehr langsam sind und Benutzer nicht die volle Funktionalität von Outlook-Clientprogramm benötigen.Allerdings verwenden die Protokolle POP3 und IMAP4 Klartext, zum Senden von Nachrichten und für die Authentifizierung. Wenn Sie ein Zertifikat zum virtuellen POP3-Server oder virtuellen IMAP4-Server hinzufügen, können Sie SSL (Secure Sockets Layer)-Verschlüsselung bieten, und stellen Sie sicher, dass beide die Authentifizierung Abfolge und die Nachricht Textkörper über öffentliche Netzwerke während der Übertragung verschlüsselt werden. Simple Mail Transfer Protocol Virtual ServersVirtuelle SMTP-Server geben Sie die folgenden Dienste entweder eigenständig oder in Verbindung mit einem SMTP-Connector:
Microsoft empfiehlt, dass Sie separate virtuelle SMTP-Server, eine für die Verwendung mit Exchange Server-Routinggruppen und eine für POP3 und IMAP4-e-Mail-Nachrichtenübermittlung erstellen und, dass Sie beide virtuellen Server mit Zertifikaten und SSL konfigurieren. Nachdem Sie dies getan haben, können Sie den virtuellen SMTP-Standardserver, Verbindung zu externen Domänen über den SMTP-Connector. Hypertext Transfer Protocol Virtual ServersIn der Regel verwenden Sie Zertifikate mit virtuellem Server (HYPERTEXT Transfer Protocol), um Unterstützung für Benutzer bereitzustellen, die Ihre e-Mail-Nachrichten mithilfe von Microsoft Outlook Web Access (OWA) beziehen. Zu diesem Zweck kann es am besten ein Fremdanbieter-Zertifikat sein. Mit einem Zertifikat von Drittanbietern können Benutzer zu ihren Postfächern von öffentlichen Computern wie diejenigen in Kioskcomputer oder Cafes Internet herstellen.Network News Transfer Protocol Virtual ServersVerwenden Sie Zertifikate mit virtuellen NNTP-Servern, wenn die folgenden Bedingungen Aussagen zutreffen:
Wie Sie eine Quelle Zertifikat auswählenWenn Sie Zertifikate mit virtuellen Servern erhalten, haben Sie drei Möglichkeiten:
Wie Sie Zertifikate von einer externen Zertifizierungsstelle erwerbenSie können einer externen ZERTIFIZIERUNGSSTELLE wie VeriSign oder Thawte für Zertifikate, die überprüft werden durch eine von der Stammzertifikate zuweisen, die mit Windows 2000 installiert werden. Erwerben Sie individuelle Zertifikate von einer externen ZERTIFIZIERUNGSSTELLE, wenn folgenden Bedingungen erfüllt sind:
Wie Sie eine untergeordnete Zertifizierungsstelle zu einer externen Zertifizierungsstelle werdenDiese Vorgehensweise abgeschlossen haben, richten Sie sich selbst als untergeordnete ZERTIFIZIERUNGSSTELLE, die von einer externen ZERTIFIZIERUNGSSTELLE zertifiziert ist. Dies bedeutet, dass Sie mehrere Zertifikate ausstellen können, die vertrauenswürdig sind, da diese mit öffentlich verfügbaren Zertifikate statt jedes Zertifikat einzeln Einkauf verknüpft sind. Allerdings noch muss Ihre eigenen CA-Strukturen verwalten, der Genehmigungsprozess erfordert drei bis sechs Monate und Kosten eines mindestens 50.000 (US-Währung). Microsoft ist z. B. eine untergeordnete ZERTIFIZIERUNGSSTELLE VeriSign zertifiziert.Berücksichtigen Sie immer eine untergeordnete ZERTIFIZIERUNGSSTELLE, wenn folgenden Bedingungen erfüllt sind:
Zum Implementieren und Verwalten eigener Struktur Root-ZertifizierungsstelleErstellen Sie eigene Stamm-CA-Strukturen, wenn folgende Bedingungen erfüllt sind:
Ansätze können kombiniert werden, können Sie z. B. eine externe ZERTIFIZIERUNGSSTELLE für die öffentliche e-Commerce-Website verwenden und Ihre eigene ZERTIFIZIERUNGSSTELLE verwenden, um Ihre Mitarbeiter Identitäten zu überprüfen, wenn Sie mit Ihrem Exchange Server-Computer über das Internet herstellen. Nachdem Sie Ihr Zertifikat zu erhalten oder Ihre ZERTIFIZIERUNGSSTELLE einrichten, müssen Sie die Zertifikate auf den virtuellen Exchange Server-Servern installieren. Dieses Verfahren ist im Allgemeinen für alle Servertypen, außer für den virtuellen HTTP-Server identisch. Verwenden Sie Exchange System-Manager, um Zertifikate auf den virtuellen POP3-, IMAP4, SMTP und NNTP-Servern installieren. Zum Konfigurieren virtueller HTTP-Server verwenden Sie Internetdienste-Manager (dieses Verfahren wird nicht in diesem Artikel beschrieben). Zum Anfordern eines Zertifikats von einer externen ZertifizierungsstelleDieses Verfahren beschreibt installieren Sie Zertifikate von einer externen ZERTIFIZIERUNGSSTELLE in einer Situation, in denen eine Zertifikatsanforderung vorbereitet und an die externe CA gesendet werden muss. Sie müssen die Zertifikatsdatei in einer separaten Sequenz aufbereiten.Hinweis : das folgende Verfahren gilt für nur die Protokolle POP3, IMAP4, SMTP und NNTP. Dieser Artikel beschreibt nicht zum Konfigurieren von HTTP für SSL.
Installieren ein Zertifikats von einer externen ZertifizierungsstelleSenden die Zertifikatsanforderungsdatei, die Sie im vorherigen Abschnitt auf Ihrer ZERTIFIZIERUNGSSTELLE. erstellt wahlweise haben, Ihre ZERTIFIZIERUNGSSTELLE möglicherweise eine webbasierte Schnittstelle, die Ihnen ermöglicht, die Zertifikatsanforderungen. Sie erhalten eine Datei mit der Erweiterung .cer. Starten Sie diese Datei erhalten, den Assistenten Zertifikat, um dieses Zertifikat installieren.
Gewusst wie: Installieren eines Zertifikats von einem Microsoft Certificate ServerWenn Sie Microsoft Certificate Server-Dienste unter Windows 2000 als eine Stammzertifizierungsstelle oder eine untergeordnete ZERTIFIZIERUNGSSTELLE installiert haben, können Sie Ihre Zertifikatsanforderung Server direkt an die ONLINEZERTIFIZIERUNGSSTELLE senden.Hinweis : Sie können eine Anfrage nur dann an eine ONLINEZERTIFIZIERUNGSSTELLE senden, wenn Sie die ZERTIFIZIERUNGSSTELLE in Active Directory als eine Organisationszertifizierungsstelle statt als eine eigenständige ZERTIFIZIERUNGSSTELLE installiert haben.
Wie Sie erzwingen sichere KommunikationNachdem Sie das Zertifikat installiert haben, können Sie sichere Kommunikation in den Protokollen POP3, IMAP4 und SMTP erzwingen.Hinweis : der NNTP-Protokoll ist keine haben, die auf um sichere Kommunikation zu erzwingen.
Überprüfen, ob das Zertifikat korrekt installiert istUm zu bestätigen, dass Ihre virtuelle Server SSL verwendet Verschlüsselung, dass das Zertifikat installiert ist ordnungsgemäß konfigurieren Outlook Express über einen sicheren Kanal eine Verbindung herzustellen und dann mithilfe von Netzwerkmonitor stellen Sie sicher, dass die Protokollpakete verschlüsselt sind.
ProblembehandlungWenn Sie Ihre eigenen Stamm-CA ausgeführt werden oder wenn eine untergeordnete ZERTIFIZIERUNGSSTELLE Ihnen, Beachten Sie, wenn Ihre Umgebung Certificate Server nicht reagiert, verlieren Sie können aller die derzeit ausgestellten Zertifikate und ihre Zertifikatssperrliste. Wenn Sie Zertifikate und die Zertifikatssperrliste verlieren, können nicht Ihre Clients sichere virtuelle Protokollserver konfigurierten Verbindungen zum herstellen mit diesen Zertifikaten. Daher ist es wichtig, dass Sie entscheiden, ob Ihre eigene ZERTIFIZIERUNGSSTELLE implementieren sollen.InformationsquellenWeitere Informationen über Certificate Server finden Sie unter Microsoft Windows 2000 Server Resource Kit und die Microsoft Exchange 2000 Server Resource Kit. Die Produkte von Drittanbietern, die in diesem Artikel behandelt werden, sind von Unternehmen hergestellt, die von Microsoft unabhängig sind. Microsoft gewährt keine implizite oder sonstige Garantie in Bezug auf die Leistung oder Zuverlässigkeit dieser Produkte. Die Informationen in diesem Artikel beziehen sich auf:
Maschinell übersetzter ArtikelWichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten. Den englischen Originalartikel können Sie über folgenden Link abrufen: 319574
(http://support.microsoft.com/kb/319574/en-us/
)
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| Weitere Ressourcen Weitere SupportseitenCommunityHilfe erhaltenSPRACHE AUSWÄHLEN
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Zum Anfang