| Outlook Web Access Üzerinde SSL Yapılandırması |
|
|
| Önder ERÜNSAL tarafından yazıldı | |||
| Çarşamba, 12 Nisan 2006 18:31 | |||
|
Outlook Web Access, Exchange Server’la birlikte gelen en çarpıcı özelliklerde biridir. Yerel ağınızdan ya da internet baÄŸlantınız olan her yerden bir web tarayıcısı kullanarak maillerinizi görüntüleyebilir, mail gönderip alabilirsiniz. OWA veri transferini HTTP kullanarak (TCP port 80) ve açık metin (clear text) ile yapar. Bu da mail trafiÄŸinizin izlenebileceÄŸi ve önemli verilerinizin baÅŸkaları tarafından görüntülenebileceÄŸi anlamına gelir. Exchange Server 2003 ve OWA istemcileri arasındaki trafiÄŸin güvenli hale getirilebilmesi için, veri trafiÄŸini SSL (Secure Sockets Layer) kullanarak ÅŸifreleyebilirsiniz.
SSL Yapılandırması 1. Start > Programs > Administrative Tools > Internet Information Services konsolunu açın. 2. Server ınıza çift tıklayın. Websites > Default Web Site a saÄŸ tıklayıp Properties menüsünü açın.
Åžekil-1 3. Açılan Default Web Site Properties penceresinde Directory Security sekmesine geçin.
Åžekil-2 4. Bu sekmede Server Certificate e tıklayın. Karşınıza Web Server Certificate Wizard gelecektir. Welcome penceresinde Next e tıklayın. 5. Server Certificate penceresinde Create a New Certificate i seçin ve Next e tıklayın.
Åžekil-3 6. Delayed or Immediate Request penceresinde Send the request immesiately to an online certification authority seçeneÄŸini iÅŸaretleyin ve Next e tıklayın. NOT: Sunucunuzda veya aÄŸdaki baÅŸka bir sunucuda daha önce kurmuÅŸ olduÄŸunuz bir Certicate Authority yoksa prepare the request now but send it later seçeneÄŸini iÅŸaretleyin. Bu durumda sertifikayı daha sonra manuel olarak göndermeniz gerekecektir.
Åžekil-4 7. Name and Security Settings penceresinde, name kutucuÄŸuna sunucunuzun FQDN ismini yazın (server.mshowto.org gibi) Not: Bu menüde yazacağınız isim, server’ a eriÅŸeceÄŸiniz lokasyona göre deÄŸiÅŸebilir. İnternetten OWA’ya eriÅŸecekseniz bu alana ya da 9. adımda anlatılan adıma server’ın internetten çözülebilen ismini yazmanız gerekiyor. ÖrneÄŸin bu bir web server ise www.domainadınız.com ÅŸeklinde yazabilirsiniz. Yerel ağınızdan OWA’ya eriÅŸecekseniz serverın local adını yazabilirsiniz. (Mailserver.domainadiniz.local gibi) Not: Bu menude ayrıca ÅŸifreleme düzeyini belirleyebilirsiniz. Daha yüksek deÄŸerler güvenliÄŸi artıracak ancak performansı düÅŸürecektir.
Åžekil-5 8. Firma ve departman ile ilgili iki alanları keyfinize göre doldurup bir sonraki menüye geçin.
Åžekil-6 9. Server’ınız internetteyse internet ismini, yerel ağınızdaysa yerel aÄŸda tanımlanan ismini yazın. Next’e basın.
Åžekil-7 10. Geographical Information sayfasında Server’ın bulunduÄŸu konumla ilgili bilgileri girin. Next e tıklayın. 11. SSL port unun 443 olarak tanımlandığında emin olun.
Åžekil-8 12. Certification Authority sayfasında Sertifika sunucunuzu seçip Next e tıklayın. 13. Son olarak yaptığınız ayarların özetini sunan bir menü gelecektir. Next e tıklayın ve Finish e tıklayarak SSL yapılandırmasını bitirin. OWA GüvenliÄŸini SaÄŸlamak İçin Sertifika Kullanımı 1. Start > Programs > Administrative Tools > Internet Information Services konsolunu açın 2. Açtığınız MMC konsolda Exchange Klasörüne ilerleyin. SaÄŸ tıklayıp Properties menüsünü açın. 3. Default Web Site ın Properties menüsünde Directory Security sekmesine geçin. Security Communications bölümünde Edit butonuna tıklayın. 4. Karşınıza gelen Secure Communications penceresini aÅŸağıdaki gibi düzenleyin
Åžekil-9 5. OK e tıklayarak açtığınız menüleri kapatın iis mmc konsolundan çıkın. SSL’in Çalıştığını DoÄŸrulamak İçin Internet Explorer açın ve adres çubuÄŸuna http://serveradı/exchange yazın. Bu durumda Http (plain text ve port 80) kullandığınız için aÅŸağıdaki gibi bir hata alacaksınız. Bu gayet normal bir durumdur.
Åžekil-10 Åžimdi Adres çubuÄŸuna http yerine https kullanarak aynı adresi yazalım ve Enter a basalım. AÅŸağıdaki güvenlik uyarısını alacaksınız. OK e tıklayarak karşınıza gelecek login menüsünde exchange user ve password bilgilerinizi girin.
Åžekil-11 Artık mailbox’ ınızı https üzerinden (port 443) güvenli bir ÅŸekilde görüntülüyorsunuz. SaÄŸ alt köÅŸedeki
|
|||
| Son Güncelleme Çarşamba, 12 Nisan 2006 23:05 |
Son Eklenenler
- System Center Configuration Manager 2007 - Asset Intelligence
- İş Zekası ve Performans Yönetimine Yönelik Microsoft Çözümleri: Verilerden Karar Aşamasına Nasıl Geçilmeli
- Windows Server 2008 R2 ‘e Yükseltmeniz için En iyi 10 Neden?
- Forefront Security for Exchange Server ve Bilinmesi Gerekenler!
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 5
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 4
- SCCM 2007 - Software Distribution Yöntemi ile Office 2007 Dağıtımı - Bölüm 4
- SCCM 2007 - Software Distribution Yöntemi ile Office 2007 Dağıtımı - Bölüm 3
- SCCM 2007 - Software Distribution Yöntemi ile Office 2007 Dağıtımı - Bölüm 2
- SCCM 2007 - Software Distribution Yöntemi ile Office 2007 Dağıtımı - Bölüm 1
- SCCM 2007'de Configuration Manager Client Yazılımının Yüklenmesi - Bölüm 2
- SCCM 2007'de Configuration Manager Client Yazılımının Yüklenmesi - Bölüm 1
- System Center Configuration Manager'da Discovery Metodları
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 3
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 2
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 1
- Exchange 2007 SCC Cluster Pasif Node Uninstall İşlemi
- DAVETLİSİNİZ! Microsoft FOREFRONT EDGE (ISA, IAG) Semineri
Çok Okunanlar
- Windows Server 2003 Active Directory Kurulumu
- Terminal Server Lisanslaması (BÖLÜM-1)
- Policy ile İstenmeyen Programların Çalışmasını Engelleyin
- DNS Server Nedir? Nasıl Çalışır? Çıkabilecek Sorunlar Nasıl Çözülür?
- Kurtarma Konsolunda “bootcfg” Komutu Nasıl Kullanılır?
- Exchange Server 2007'de Content Filter Agent - Bölüm 1
- Taşınabilir Disk Kullanımı Şirket Genelinde Nasıl Engellenir?
- Uzak Masaüstü Bağlantısı İçin Farklı Bir Bağlantı Noktası (Port) Kullanmaya Nasıl İkna Edilir?
- SBS Server 2003 Yüklenmesi ve Konfigürasyonu
- Sistem açılışı sırasında “NTLDR kayıp veya bulunamıyor” hatası nasıl giderilir?
- Windows Deployment Services Nedir? - Bölüm 1
- Server 2003 Kurulumu
- E-Mail Hesaplarınızı ISP'nizde Değil Kendi Exchange Server'ınızda Tutun
- EFS: Kurtarma Metotları - Bölüm 1
- Kullanıcılarınızı Local Admin Grubunda Bırakmayın
- Komut Satırından TCP-IP Konfigürasyonu Nasıl Yapılır?
- System Center Capacity Planner İncelemesi (Bölüm-1)
- Active Directory Users And Computers Context Menüsüne Kullanıcı Hesap Bilgi Özellikleri Ekleme
Forum Sayfası Soruları
|
















