Sichern von E-Mails in Microsoft Exchange 2003

Este procedimiento se basa principalmente en cómo encriptar un email cuando viaja por la red, cifrandolo o encriptándolo, vía OWA o vía MS Outlook 2003. Lo más importante como todo es tener MS Windows actualizado, MS Exchange 2003 actualizado y sobre todo MS Office 2003 aktuell, ya que si no puede que haya alguna vulnerabilidad que se aproveche y no sirva para nada lo realizado (sobra decirlo). Pasos:

1. Instalar una CA.
2. Instalar el certificado generado
3. Usandolo en OWA
4. Usandolo en MS Outlook 2003

Instalar una CA y distribución de certificados:

Okay, lo primero es instalar en el servidor Exchange (o en otro) una autoridad de certificados para distribuir un certificado por usuario para demostrar la autenticidad de los usuarios, para saber realmente que es ese usuario el que nos manda los emails y no es otro de alguna otra forma.

Okay, pues lo dicho, Wir werden “Panel de Control”, An “Hinzufügen oder Entfernen von Programmen” y luego a la derecha a “Hinzufügen oder Entfernen von Windows-Komponenten”, seleccionamos el componente de la CAServicios de Certificate Server” und wir geben “Folgende”.

Ja

Wir wählen die erste Option, “Entidad emisora raíz de la empresa” und wir machen weiter,

Le damos un nombre a la CA, a la Entidad emisora de certificados, lo más normal es poner el nombre de la empresa, y le damos una validez a los certificados, lo más normal uno, dos o un máximo de 5 Jahre, más podría resultar peligroso por si nos roban algún certificado sin darnos cuenta, Folgende.

Okay, estos son los PATH’s donde nos almacenará la BD de los certificados y los registros, Fortsetzen.

Sí y nos reinicia los servicios de IIS.

Esperamos un par de minutos mientras nos instala la CA, nos pedirá el CD de MS Windows 2003

Ende.

Esto es para confirmar que los clientes usan S/MIME, hierfür, en la consola de “Systemmanager” de MS Exchange, vamos a nuestra Organización, An “Diener” > “NOMBRE_DEL_SERVIDOR” > “Erste Speichergruppe” > y sobreMailbox Store” rechte Taste und “Eigenschaften”.

Am “Allgemein”, comprobar que el check deLos clientes admiten firmas S/MIMEesté marcado, Annehmen.

Ahora lo que haremos será ir generando certificados para los usuarios, así que por ejemplo, si queremos generar un certificado para habilitar seguridad en el Outlook del usuario ‘nheobugo para cuando ‘nheobuguse OWApues nos conectamos al servidor donde hemos instalado la CA por web. Abrimos un navegador y vamos a “HTTP (Englisch)://servidorca/certsrv”, nos pedirá usuario y contraseña, nos logeamos como ‘nheobug’ und Ihr Passwort; pinchamos en el link deSolicitar un certificado”.

In “Certificado de usuario”,

Le damos al botón de “Senden”,

Ja, solicitamos el certificado y lo usaremos con ‘cuidado’.

Und jetzt, lo que nos queda es instalar el certificado en este PC para luego exportarlo a un fichero y ya poderlo llevarnoslo a donde nos interese, así que ahora le damos aInstalar este certificado”.

Ja,

Esperamos un rato mientras lo descarga de la web y lo instala y nos pondrá que todo está OK.

Okay, ahora nos tocaría exportar el certificado instalado, hierfür, vamos al Panel de control y abrimosOpciones de internet”, im “Contenidopulsamos sobre el botón de “Atteste”.

Nos saldrá el certificado del usuario ‘nheobug’, pulsamos sobre él y le damos al botón de “Exportieren…”

“Folgende”,

Exportamos la clave privada para luego poder jugar con el certificado de forma más cómoda, Wir geben “Folgende”,

Seleccionamos que nos lo proteja de forma segura, hierfür, Wir markieren die Prüfung von “Permitir protección segura” und wir geben “Folgende”.

Le ponemos una contraseña, para que no se lo pueda instalar cualquiera

Y le decimos donde lo queremos guardar,

Ende

und akzeptieren

Okay, el certificado en sí ya lo tenemos en un fichero, ahora es simplemente instalarnoslo en los PC’s que vayamos a usar OWA como Outlook 2003 para luego firmar y certificar los emails, como que realmente somos ‘nheobug’.

Instalar el certificado en el PC Cliente,

Esto abria que hacerlo en el cliente de OWA como en el cliente donde se use MS Outlook 2003.

En el PC cliente, buscamos el certificado que hemos generado, y doble click para instalarlo.

Folgende,

Folgende

Metemos la contraseña correcta para que nos deje instalarlo en este PC, und Weiter,

Folgende

Ende

Okay, está bien instalado

Asegurar emails desde OWA,

Ahora si vamos a usar OWA, pues abrimos OWA desde http://servidor/exchange, nos logeamos como el usuario del certificado.

Y para poder firmar y certificar los mails es necesario instalar el S/MIME en el PC cliente, para ello en OWA, Wir werden “Optionen”, y luego enSeguridad de correo electrónico” Anklicken “Herunterladen”

Laufen

Ausführen

…Wir warten, während es installiert ist…

Y si queremos podemos marcar los checks para que cifre los mails y agrege la firma digital, sería para TODOS los emails.

Comprobamos que ya tenemos dos nuevos iconos al crear un nuevo mensaje, uno es para la firma y el otro para cifrar.

Vemos cuando llega un mail como queda con los iconos de seguridad.

Asegurar emails desde MS Outlook 2003,

Tenemos el certificado instalado como se explica anteriormente, suponiendo que tenemos ya el Outlook configurado, Wir werden “Werkzeuge” > “Optionen…”

Am “Sicherheit”, pulsamos sobre el botón de “Konfiguration…” si queremos podemos marcar las opciones que vienen ahi, nach Interesse.

Das Wichtigste, arriba de todo es ponerle un nombre, el formato seráS/MIMEy marcamos los checks, para que sea la configuración predeterminada, pulsamos sobre el botónElegir

Nos mostrará los certificados que tenemos instalados en el PC y seleccionamos el de ‘nheobug’, aceptamos todas las pantallas y creamos un email nuevo.

Vemos que también nos pone dos botones nuevos para firmar y certificar los emails. Con esto ya mandamos los emails cifrados, lo mas seguro que el destinatario necesite nuestro certificado (lógicamente sin la clave privada).


Empfohlene Beiträge

Verfasser

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Zögern Sie nicht, mich zu kontaktieren, Ich werde versuchen, dir zu helfen, wann immer ich kann, Teilen ist Leben ;) . Genießen Sie Dokumente!!!