服务器部署了 SSL 证书后可以确保用户在浏览器上输入的机密信息和从服务器上查询的机密信息从用户电脑到服务器之间的传输链路上是高强度加密传输的,是不可能被非法篡改和窃取的。同时向网站访问者证明了服务器的真实身份,此真实身份是通过第三方权威机构验证的。也就是说有两大作用:数据加密和身份认证。
一、 确认网站真实性(网站身份认证):用户需要登录正确的网站进行在线购物或其它交易活动,但由于互联网的广泛性和开放性,使得互联网上存在着许多假冒、钓鱼网站,用户如何来判断网站的真实性,如何信任自己正在访问的网站,可信网站将帮你确认网站的身份。当用户需要确认网站身份的时候,只需要点击浏览器地址栏里面的锁头标志即可。
二、 保证信息传输的机密性:用户在登录网站在线购物或进行各种交易时,需要多次向服务器端传送信息,而这些信息很多是用户的隐私和机密信息,直接涉及经济利益或私密,SSL证书能保证这些数据加密安全传输。
安全套接字层 (SSL) 是确保客户端与服务器之间通信安全的一种方法。对于 Exchange Server 2013,SSL 用于帮助保护服务器和客户端之间的通信。客户端包括移动电话、组织网络内部的计算机以及组织网络外部的计算机。
默认情况下,在安装 Exchange 2013 时,如果使用 Outlook Web App、Exchange ActiveSync 和 Outlook Anywhere,将使用 SSL 对客户端通信进行加密。
SSL 要求使用数字证书。数字证书有三个主要类型:自签名证书、Windows PKI 生成的证书以及第三方证书。
一般如果使用自签证书,owa访问时浏览器会弹出证书报错,你可以查看下面文档来配置证书:
https://technet.microsoft.com/zh-cn/library/dd351044(v=exchg.150).aspx?f=255&mspperror=-2147217396
http://www.360doc.com/content/12/1023/15/699489_243293321.shtml
服务器配置证书,一方面可以保证邮件发送者身份真实性,另一方面保障了邮件传输过程中不被他人阅读及篡改,建议配置证书。GDCA提供邮件证书、SSL证书,你需要哪一种都可以咨询。