企业证书系列之加密邮件证书的生成和使用

简介:
我们现在应用证书来验证用户身份,保证信息传输安全,这些应用越来越普遍,就拿我们日常使用的网银来说也是先要申请的银行加密证书才能办理。做为企业应用环境,那么证书的使用也是基于安全的考虑,微软的 Exchange 邮件系统使用的是邮件证书来验证用户的身份,在企业中我们会收到两种特别的邮件,一种是带蓝色小锁的邮件,这就是加密邮件,只能收件人才能打开;另一种是带金色徽章的邮件,这是数字签名邮件,宣布这封邮件具有法律效力的。对于数字签名的邮件在企业环境中应用的很少,企业邮件发回去时都会自动附带一段企业法律申明,已经表明这封邮件的是有这个企业的用户发出,企业的邮件服务器是可以追查出这份邮件,好像美国有这个邮件信息的法律,所以大家一般都不太爱用这个数字签名。

 

数字签名是用户用自己的私钥加密,加密邮件是用户用公钥解密打开,这两者的关系是连在一起的,我们企业使用的邮件证书是通过向证书服务器申请的,我们先要把申请的用户加到加密邮件组之后,该用户通过访问企业证书服务器来获得企业证书,也就是公钥,然后我们安装完成之后,会生成我们对应的私钥,我们可以设置私钥的加密强度等级以及使用密码,通常我们会设定为 ”HIGH” ,密码是 6 位以上,完成之后从 IE 的个人证书中把该用户的私钥导出备份。用户在发出加密邮件时,会提示输入私钥的密码,完成之后这封加密邮件就可以发出。

 

我们的加密邮件只能在企业内部使用,发到别的公司是无法打开的,因为他们没有公钥是打不开的,我们需要注意这点。这个证书是有有效期,通常为 5 年,我们的证书到期之后,一般会由企业自动延期,更新我们的证书,在证书使用过程中,我们要注意不要丢失证书,一旦丢失,只能让企业管理员从证书服务器导出来,密码和安全等级都需要重新设置。我们申请成功邮件证书之后,还要在 OPTION 选项中加载,这样才能应用,当我们新建一封邮件时,我们就能看到加密和数字签名的按钮,我们可以同时选上,也可以根据需要只选加密,接下来顺利发送我们的加密邮件。

 

顺便介绍一下企业的证书服务器,在企业当中通常部署在总部,大家可以通过 IE 访问,我们需要填写的信息通常会做成脚本,直接可以运行,我们在证书选项中只要确认即可,申请成功后可以在 IE 证书中找到。企业提供的是公钥,我们通过在添加用户组的方式管理使用加密邮件的用户,具体的申请流程是按照业务的需要,由用户发邮件到总部申请,然后总部把他加到组回复,本地在他的帐号下生成私钥,发加密邮件测试能否发出。大家也可以使用付费的证书,这种证书有效器一年左右,使用后我们需要把这个证书安装到企业根信任中,这样才能有效。


本文转自 zhaiken 51CTO博客,原文链接:http://blog.51cto.com/zhaiken/333811,如需转载请自行联系原作者
相关文章
|
6月前
|
小程序 安全 网络安全
申请免费 SSL 证书为您的小程序加密通信
申请免费 SSL 证书为您的小程序加密通信
124 0
|
3月前
|
数据安全/隐私保护
如何使用GPG 加密/解密邮件?
如何使用GPG 加密/解密邮件?
|
5月前
|
安全 数据安全/隐私保护
使用openssl 模拟ca进行证书的申请和颁发,并使用证书部署网站的安全连接访问,即https的加密通信
使用openssl 模拟ca进行证书的申请和颁发,并使用证书部署网站的安全连接访问,即https的加密通信
45 0
|
JSON PHP 数据安全/隐私保护
PHP RSA密文过长加密解密,PHP RSA证书大小自动适配,PHP RSA分段加密
PHP RSA密文过长加密解密,PHP RSA证书大小自动适配,PHP RSA分段加密
480 0
|
安全 网络协议 网络安全
【图解Http 学习摘要】五、HTTPS 中的加密、证书介绍,不一直使用 HTTPS 的原因
【图解Http 学习摘要】五、HTTPS 中的加密、证书介绍,不一直使用 HTTPS 的原因
【图解Http 学习摘要】五、HTTPS 中的加密、证书介绍,不一直使用 HTTPS 的原因
|
安全 算法 数据安全/隐私保护
HTTPS加密原理,搞懂什么是对称加密、非对称加密、证书、数字签名
众所周知,http协议是一种未加密的协议,我们未加密的数据,在传输的过程中会经过一个又一个的物理节点,如果被人通过抓包的方式拿到了我们的数据,将会给我们造成无法估量的损失。 为了解决解决这个问题,https应运而生。https通过加密的手段,保障的数据的安全性。那https的怎么加密的呢?这就是我们接下来需要讨论的内容。
HTTPS加密原理,搞懂什么是对称加密、非对称加密、证书、数字签名
|
存储 网络协议 安全
linux安装docker并实现idea使用证书加密连接
linux安装docker并实现idea使用证书加密连接
221 0
linux安装docker并实现idea使用证书加密连接
|
数据安全/隐私保护
加密电子邮件
本文研究全球及中国市场加密电子邮件现状及未来发展趋势,侧重分析全球及中国市场的主要企业,同时对比北美、欧洲、中国、日本、东南亚和印度等地区的现状及未来发展趋势
|
数据安全/隐私保护
web项目注册时使用邮件激活及MD5密码加密
web项目注册时使用邮件激活及MD5密码加密
161 0
|
数据安全/隐私保护 Android开发
如何使用QQ发送加密邮件
电子邮件是工作和生活的必须。但是,电子邮件是“明信片”(明文收发),无法保证邮件机密信息在邮件流转过程和在邮件服务器中存储的安全。怎么办?
如何使用QQ发送加密邮件