SECURE WEB MAIL VỚI HTTPS VÀ MÃ HÓA MAIL VỚI CERTIFICATE
I. Muc tiêu bài lab
Thiết lập https cho web mail
Thiếp lập mã hóa mail giữa các user trong hệ thống
II. Các bước thực hiện
- Cài đặt dịch vụ Active directory certificate service
- Xin certificate cho web mail
- Kiểm tra web mail đi bằng giao thức https
- Xin certificate cho user
- Gửi mail kèm chữ ký số và mã hóa
III. Yêu cầu
Bài lab gồm 2 máy:
Máy 1 : đã lên DC domain liveclub.local
Máy 2 : đã cài đặt exchange và web mail
IV. Hướng dẫn cấu hình
Bước 1: Cài dặt dịch vụ Active directory certificate service trên máy DC

Vào Server manager chọn Add roles

Chọn dịch vụ đầu tiên như trong hình à Next

Next

Chọn như hình để cai đặt dich vụ CA à Next

ở đây chúng ta co domain nên sẽ dùng Enterprise à Next

Next

Next

Để mặc dịnh các thuật toán







Finish hoàn tất cài đặt dịch vụ CA trên DC.
Bước 2: xin certificate cho web mail
Trên máy cài đặt exchange và webmail vào IIS

Click vào tên server ở góc trái à chọn module Server Certificates
Nhìn qua muc bên phải chọn à Create certificate request

Điền thông tin về web mail

Để mặc định thuật toán sản sinh public key

Hộp thoại File Name yêu cầu chọn nơi lưu trữ request của web mail

Sau khi lưu trữ xong dười dạn file txt copy nội dung trong file request vào trang xin CA của DC

Chọn Request a certificate

Chọn advance certificate request

Chọn dòng thứ hai

Paste nội dung trong file request vào khung đầu tiên chon template cho certificate muốn request

Nhấn submit hoàn tất xin certificate

Download certificate về máy web mail

Vào lại mục Server Certificate trong IIS
Vào mục Complete certificate request trong mục bên phải à OK
Click vào mục Default web site nhìn qua menu bên phải chon Blindings… ( thiết lập certificate sẽ dùng khi sử dung https)

Chọn Edit cho giao thức https

Trong mục SSL cetificate chọn certificate mà chúng ta mới xin cấp phát à OK
Bước tiếp theo chúng ta sẽ yêu cầu giao thức https khi dung web mail ( mặc định khi cài web mail chúc năng này đã bật lên mặc định)

Bước 3: Xin certificate cho user
Đầu tiên vào web xin certificate cho user đăng nhập bằng tài khoản user ( đã tạo trước mailbox cho user live1 và user live 2)




Thiết lập outlook test việc gửi nhận mail dùng certificate
