Клиент оптимального шифрования для Outook 2007/Exchange?

На домене сетевая служба распознана как domain\machinename$. Можно использовать это в группах и т.д. или для полномочий.

Так, сервисная учетная запись локальной сети на машине "BobsBox" на домене "MyCompany" является "MyCompany\BobsBox$". Я использовал это успешно несколько раз.

Я не могу сказать для недомена или рабочей группы, извините

0
задан 16 September 2010 в 17:34
1 ответ

Здесь существует много переменных.

Технология шифрования, встроенная в Outlook, является S/MIME. Это использует сертификаты Инфраструктуры открытых ключей точно так же, как веб-сервер сертификаты SSL для выполнения то, что это делает. Как HTTPS, слабость этой системы получает сертификат, который все могут правильно проверить. Если Вы не заботитесь о проверке, это может быть самым дешевым решением (свободный, твердо биться), если Вы используете Центр сертификации, который идет с Active Directory для издания почтовых сертификатов.

Если Вы потребуете, чтобы проверка успешно выполнилась, то вышеупомянутое потребует любого, с кем Вы посылаете по электронной почте добавить Ваш AD CA к их Доверяемому Корневому хранилищу; это - что-то, что очень немного людей на самом деле сделают. Путь вокруг этого состоит в том, чтобы заплатить одному из поставщиков Центра сертификации (Thawte, Verisign, и т.д.) для способности создать почтовые Сертификаты что цепочка к одному из их в - все сертификаты CA. Это - очень дорогая опция, если необходимо сделать это для большого количества людей. Однако, если Вы делаете так, это работает примерно беспрепятственно в любом почтовом клиенте, который поддерживает S/MIME (Thunderbird и Эволюция, которую оба делают, Gmail не делает).

Также свободный, но все еще не приемлемый на Outlook 2010 является сертификатами PGP-стиля на основе пакета GPG. Это основано на 'сети доверия' и было вокруг для того, чтобы близко подойти к 20 годам теперь. Для Outlook для поддержки его обеим сторонам почтового разговора нужно было установить программное обеспечение, которое знает, как обработать электронную почту, подписал тот путь. Gmail не имеет поддержки этого также.

Небесплатная опция платит за фактический программный пакет PGP, который может поддерживать Outlook 2010. Проблемы с помощью него совпадают с, они для базирующихся пакетов GPG, в тех обоих стороны почтового разговора должны смочь поддерживать электронную почту, подписал тот путь.

Gmail и Google Apps в целом не имеют никакой поддержки никакого вида почтовой технологии неотказуемости. Раньше был плагин Firefox, который мог сделать это, но это пошло несохраняемое достаточно долго назад, что это больше не жизнеспособно. Вам нужен фактический почтовый клиент для поддержки любого метода. Я не знаю то, что iOS поддерживает в этом отношении также.


S/MIME встроен в Outlook и Thunderbird, и даже клиенты, у которых нет сертификата сами, могут проверить такие электронные письма. Это делает S/MIME очевидным выбором, на котором можно основывать Вашу почтовую платформу неотказуемости. GPG может быть свободным, но он требует, чтобы установка программного обеспечения на стороне клиента смогла использовать его.

Если Вы действительно хотите истинную почтовую неотказуемость, Вы оказываетесь перед необходимостью платить много денег. Если Вы просто хотите способность зашифровать электронную почту, можно сойти с рук свободный и некоторая стычка конечного пользователя.

1
ответ дан 4 December 2019 в 22:51

Теги

Похожие вопросы