ID do artigo: 829721 - Última revisão: quinta-feira, 25 de outubro de 2007 - Revisão: 3.3 Como ajudar a proteger a comunicação SMTP usando o protocolo Transport Layer Security no Exchange Server
Nesta páginaSumárioEste artigo contém informações sobre como aumentar a segurança de comunicação SMTP (Simple Mail Transfer Protocol) no Microsoft Exchange Server 2003 e no Microsoft Exchange 2000 Server usando o protocolo TLS (Transport Layer Security). O uso do protocolo TLS (Transport Layer Security) sobre SMTP oferece autenticação baseada em certificados e ajuda a fornecer transferências de dados com segurança avançada usando chaves de criptografia simétrica. Em criptografia de chave simétrica (também conhecido como segredo compartilhado), a mesma chave é usada para criptografar e descriptografar a mensagem. TLS se aplica a um código hash com autenticação de mensagem (HMAC). HMAC usa um algoritmo de hash em combinação com uma chave secreta compartilhada para ajudar a assegurar que os dados não foi modificados durante a transmissão. A chave secreta compartilhada é acrescentada aos dados a ser hash. Isso ajuda a aumentar a segurança do hash porque ambas as partes devem ter a mesma chave secreta compartilhada para verificar se os dados são autênticos. Um certificado de servidor X.509 é uma forma digital de identificação que normalmente é emitida por uma autoridade de certificação (CA) e contém informações de identificação, um período de validade, uma chave pública, um número de série e a assinatura digital do emissor. Você pode ajudar proteger a comunicação, aumentando o nível de criptografia do par de chaves de 40 bits (o padrão) para 128 bits. Quanto maior o número de bits, mais difícil o item é descriptografar. Devido às restrições de exportação, o recurso de criptografia de restrição de chave de 128 bits está disponível apenas nos EUA e Canadá. Para obter informações mais detalhadas, visite os seguintes sites da Internet Engineering Task Force (IETF) e exibir a seguintes as solicitações de comentários (RFC):
TLS é projetada para ajudar a proteger as mensagens de saída, mas TLS não ajuda a proteger o tráfego que passa de clientes para o servidor. Esses clientes incluem Microsoft Outlook Web Access (OWA), POP3 e IMAP4 em particular. Para corrigir esse problema, você pode ativar o uso de SSL Secure Sockets Layer () com o Outlook Web Access. Você também pode sugerir que os usuários POP3 ou IMAP4 usar um cliente que oferece suporte ao uso do SSL com POP3 e IMAP4 (por exemplo, Microsoft Outlook Express). Como exigir criptografia de segurança de camada de transporte para clientesPara exigir criptografia TLS para clientes, execute estas etapas:
Habilitar criptografia de segurança de camada de transporte para um domínio remoto específico em uma organização do ExchangePara ativar a criptografia TLS para um domínio remoto específico no Exchange Server, execute estas etapas:
329061
(http://support.microsoft.com/kb/329061/
)
Exchange Server não é possível comunicar com domínios não-TLS Habilitar criptografia de segurança de camada de transporte de saída todas as conexões SMTP no Exchange ServerPara ativar a criptografia TLS para todas as conexões de SMTP de saída, execute estas etapas:
ReferênciasPara obter mais informações, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento da Microsoft: 319278
(http://support.microsoft.com/kb/319278/
)
Proteger o acesso do cliente Internet Message Access Protocol no Exchange 2000 282835
(http://support.microsoft.com/kb/282835/
)
Mensagens de email criptografadas com êxito vão para o destinatário não confiável, mas nenhum aviso ou evento aparece 823019
(http://support.microsoft.com/kb/823019/
)
Como ajudar a entrega segura de mensagem de cliente SMTP no Exchange 2003 A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 829721
(http://support.microsoft.com/kb/829721/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início