Protezione di OWA con SSL e utilizzo dell'autenticazione basata su form in Microsoft Exchange 2003

Usaremos este documento para que cuando entremos o entre cualquier usuario a nuestro servidor exchange por OWA entre de una forma segura y enviando contraseñas, emails, dati… todo encriptado y de esta forma no vaya en texto plano.

Lo primero de todo es instalar el servidor de Certificados o ‘Certification Authority’. Per fare ciò,, vamos a Inicio > Pannello di controllo > Installazione di programmi > Agregar o Quitar componentes de Windows. Seleccionamos ‘Servicios de Certificadosy nos saltará esta pantalla. Nos indica que no podremos cambiar el nombre del PC o del dominio para que siga funcionando correctamente esta CA.



Decimos que ‘Sí’.



Escogemos la primera opción y siguiente.



Aquí deberemos de poner el nombre del servidor Futuro de Autoridad de Certificados (Corrente alternata).



Seguente.



Sì.



Esperamos un minuto o así, hará falta el CD de MS Windows 2003.



Una vez finalizada la instalación del CA, entramos en las propiedades del ‘Default Web Site’. Para ello abrimos la consola de IIS y botón derecho encima del ‘Sitio Web’, nos ponemos en la pestaña ‘Seguridad de Directorioy pinchamos en ‘Certificado de Servidor



Crear un nuevo certificado y siguiente.



Primera opción y Siguiente.



Ponemos un nombre descriptivo y Siguiente.



Dos campos a rellenar y Siguiente.



Aquí deberemos de poner el nombre al que accederemos para que se carge perfectamente el certificado; yo pongo exchange01.bujarra.com por que es la forma a la que accedere a OWA desde internet, quindi il certificato verrà caricato perfettamente per quel 'dominio'. Se vogliamo anche che dalla LAN si acceda a OWA usando questo certificato, registreremo questo nome host nel server DNS e lo faremo puntare all'IP dove si trova OWA, nel mio caso creo l'host’ exchange01’ e lo faccio puntare al PC 'bujarra01'’ (il server di MS Sostituzione).



Compiliamo la posizione



Salviamo il file in quel percorso. Seguente.



Seguente.



Fine.



Apriamo un Internet Explorer e accediamo a http://nomeserverCA/certsrv e clicchiamo su 'Request a certificate'.



Clicchiamo su 'advanced certificate request'’



Clicchiamo su 'Submit a certificate request by using a base-64-encoded CMC or PKCS' #10 file, or submit a renewal request by using a base-64-encoded PKCS #7 file.



Ahora deberemos de abrir el fichero donde hemos guardado la solicitud del certificado, Default: c:certreq.txt. Copiamos todo el texto y lo cerramos.


Pegamos el texto en la web. Y después seleccionamos la plantilla del certificado, tiene que ser ‘Servidor Weby pinchamos en ‘Submit’.



Seleccionamos ‘Base 64 encoded y ‘Download certificate’. Guardamos el certificado en C:certnew.cer



Volvemos a las propiedades del sitio web y pinchamos en ‘Certificado de Servidor



Seguente



Procesamos el certificado pendiente de instalar y siguiente.



Escogemos este último y siguiente.



Seleccionamos el puerto seguro (Default 443), seguente.



Seguente.



Finalizzato.



Pulsamos esta vez en el botón ‘Editar’.



Marcamos el check de ‘Requerir canal seguro’ e quello di 'Richiedere la crittografia a 128 bit'’



Ora quello che faremo è cambiare il metodo di accesso a OWA. Da qui è opzionale, ma consigliabile. Quando si accede tramite OWA, se non vogliamo che ci venga richiesto un nome utente e una password, è meglio abilitare questo, di solito è consigliabile quando la velocità di connessione al server è lenta, affinché scarichi due tipi di interfacce, il 'Premium'’ e il 'Basic'. Per fare ciò entriamo nella console di amministrazione di Exchange, e andiamo su Server > NOMESERVER > Protocolli > Protocollo HTTP > E entriamo nelle proprietà del server virtuale di Exchange.



Scheda 'Settings'’ e abilitiamo il check di FBA (Forms Based Authentication).



Nos pide que habilitemos SSL (todo lo anterior echo) y que reiniciemos los servicios de IIS (si no se sabe cómo hacerlo, reiniciar el servidor).



Para comprobar que todo funciona abrimos el explorador e intentamos abrir OWA como siempre, por HTTP, y veremos que nos obliga a abrirla con SSL (puerto seguro).



Al abrirla con HTTPS ya nos sale el OWA en condiciones, para logearnos meteremos el usuario de la forma DOMINIOUSUARIO, escogeremos el cliente (Premium o Básico) dependiendo de la velocidad de conexión y la seguridad del PC, para recordar passwords…


Post consigliati

Autore

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Non esitate a contattarmi, Cercherò di aiutarti ogni volta che potrò, Condividere è vivere ;) . Goditi i documenti!!!