Como autenticar e criptografar e-mail com o Server Admin em Lion Server

Lion Server permite que você exigir que os clientes para criptografar senhas quando se inscrever para o e-mail em servidor também pode criptografar mensagens de e-mail com o Secure Sockets Layer (SSL) padrão. autenticação de senha é útil se os usuários se conectam ao servidor de e-mail através da Internet a partir de casa ou em viagens. Mac OS X Server oferece diferentes métodos de autenticação porque nem todos os clientes de correio suportam os mesmos métodos.

Em Admin Server, você pode encontrá-los na guia Avançado da janela Configurações de Mensagens:

  1. Em Admin Server, clique no triângulo à esquerda do seu servidor para expandir a lista de serviços.

  2. Clique em Correio da lista-, em seguida, clique no ícone Configurações na barra de ferramentas.

  3. Clique na guia Avançado no canto superior direito e, em seguida, clique na guia Segurança na segunda linha de guias.

    image0.jpg

Aqui, você pode configurar a criptografia de autenticação (nomes de usuários e senhas) e para as mensagens de e-mail.

autenticação de e-mail seguro

Admin Server e o Assistente de Configuração tanto dar-lhe as opções para criptografia de senha para SMTP e IMAP / POP. Qual você escolhe depende do que os seus clientes de e-mail suportam. Você pode escolher vários métodos de autenticação para suportar vários clientes de e-mail.

É uma boa idéia para desativar qualquer método de autenticação que seus clientes não estão usando. Se você só precisa de um tipo para todos os seus clientes, use isso. Usando apenas um tipo de autenticação requer que os clientes a usá-lo.

Aqui o baixo em suas escolhas:

  • Kerberos e CRAM-MD5 são os métodos de autenticação mais seguras. Para usar Kerberos por e-mail, você precisa de autenticação Kerberos no Open Directory ou em outro servidor. Dos dois, a Apple recomenda Kerberos.

  • UM ESTOURO é um tipo de criptografia usado apenas para clientes POP.

  • Login, Clear, e Plain são métodos de autenticação não seguros que enviam senhas não criptografadas. Se você escolher estes para além dos métodos de autenticação mais seguros, clientes que não têm os métodos mais seguros criados estão autorizados a entrar sem criptografia. Se você desmarcar essas opções não criptografados, esses clientes não consiga entrar até que eles estão configurados para criptografia.

Em Admin Server, você vai encontrar essas configurações na janela Configurações de administrador Server. No Assistente de Configuração, você pode definir essas configurações na janela de Segurança.

mensagens de e-mail seguro com SSL

Os métodos anteriores criptografar apenas senhas e nomes de usuários. Você também pode criptografar próprio e-mail com a seção Secure Sockets Layer (SSL) na parte inferior da janela. Para POP e IMAP, criptografia SSL é entre o servidor e seus clientes. Para SMTP, a criptografia SSL é entre o servidor e outros servidores de e-mail.

Para usar SSL, clique no menu pop-up para SMTP ou o menu para IMAP e POP. Se você escolher o exigir, o serviço de correio não vai ligar se o cliente ou outro servidor de correio não está suportando SSL.

Se você escolher Use, a criptografia SSL é usado se um cliente POP ou IMAP pede. Se um cliente não está configurado para solicitar uma conexão SSL, o serviço de correio ainda podem entregar correio para esse cliente. O Uso configuração funciona da mesma com SMTP e outros servidores de correio: Para servidores de correio que não solicitam SSL, serviço de correio do Lion Server envia mensagens sem criptografia.

Nos menus pop-up para a direita, você pode optar por seleccionar um certificado ou não usar um certificado. Você pode usar o aplicativo Server para importar um certificado de uma autoridade de certificação ou criar uma solicitação de assinatura de certificado e um chaveiro. Para chegar lá no aplicativo de servidor, selecione o servidor em Hardware na barra lateral e, em seguida, clique na guia Configurações.

menu