Numéro d'article: 829721 - Dernière mise à jour: lundi 26 novembre 2007 - Version: 3.3 Comment faire pour faciliter la protection des communications SMTP en utilisant le protocole TLS dans Exchange ServerSommaireRésuméCet article contient des informations sur la façon d'améliorer la sécurité des communications SMTP dans Microsoft Exchange Server 2003 et dans Microsoft Exchange 2000 Server en utilisant le protocole TLS. L'utilisation du protocole TLS via SMTP offre l'authentification par certificat et facilite les transferts sécurisés de données à l'aide de clés de cryptage symétrique. Dans le système de cryptage symétrique par clé (également appelé secret partagé), une même clé est utilisée pour crypter et décrypter le message. TLS applique un code d'authentification de message par hachage (HMAC, Hash-based Message Authentication Code). Le code HMAC utilise un algorithme de hachage en association avec une clé secrète partagée afin de s'assurer que les données n'ont pas été modifiées pendant la transmission. La clé secrète partagée est ajoutée aux données à hacher. Cela permet d'améliorer la sécurité du hachage car les deux correspondants doivent avoir la même clé secrète partagée pour vérifier que les données sont authentiques. Un certificat de serveur X.509 est une forme numérique d'identification qui est généralement publiée par une autorité de certification et qui contient des informations d'identification, une période de validité, une clé publique, un numéro de série et la signature numérique de l'émetteur. Vous pouvez faciliter la protection des communications en augmentant le niveau de cryptage de la paire de clés de 40 bits (valeur par défaut) à 128 bits. Plus le nombre de bits est important, plus l'élément est difficile à décrypter. En raison des restrictions liées à l'exportation, la fonctionnalité de cryptage de clé à 128 bits est uniquement disponible aux États-Unis et au Canada. Pour plus d'informations, accédez aux sites Web consacrés à la norme IETF (Internet Engineering Task Force) et consultez les RFC (Requests for Comments) suivantes :
TLS est conçu pour faciliter la protection des messages sortants, mais ne contribue pas à protéger le trafic des clients vers le serveur. Ces clients incluent en particulier Microsoft Outlook Web Access (OWA), POP3 et IMAP4. Pour résoudre ce problème, vous pouvez activer l'utilisation de SSL avec Outlook Web Access. Vous pouvez également suggérer que les utilisateurs de POP3 ou IMAP4 utilisent un client prenant en charge l'utilisation de SSL avec POP3 et IMAP4 (par exemple, Microsoft Outlook Express). Comment requérir le cryptage TLS pour les clientsPour requérir un cryptage TLS pour les clients, procédez comme suit :
Activation du cryptage TLS pour un domaine distant spécifique dans une organisation ExchangePour activer le cryptage TLS pour un domaine distant spécifique dans Exchange Server, procédez comme suit :
329061
(http://support.microsoft.com/kb/329061/
)
Exchange Server ne peut pas communiquer avec les domaines non-TLS
Activation du cryptage TLS pour toutes les connexions SMTP sortantes dans Exchange ServerPour activer le cryptage TLS pour toutes les connexions SMTP sortantes, procédez comme suit :
Références
Pour plus d'informations, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft.
319278
(http://support.microsoft.com/kb/319278/
)
Comment faire pour sécuriser l'accès client IMAP (Internet Message Access Protocol) dans Exchange 2000
282835
(http://support.microsoft.com/kb/282835/
)
Les messages électronique chiffrés parviennent aux destinataires non fiables mais aucun avertissement ou événement n'apparaît
823019
(http://support.microsoft.com/kb/823019/
)
Comment faire pour sécuriser la remise de messages de clients SMTP dans Exchange 2003
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles
|

Retour au début
