Настройка SSL для мобильного Outlook
Применимо к: Exchange Server 2010 SP2, Exchange Server 2010 SP3
Последнее изменение раздела: 2012-08-31
Виртуальный каталог /rpc можно настроить, чтобы использовать протокол SSL для Outlook Anywhere. По умолчанию при установке роли сервера клиентского доступа Microsoft Exchange Server 2010 виртуальный каталог с именем /rpc создается на веб-сайте служб IIS по умолчанию на сервере Exchange.
Необходимы сведения о других задачах управления, связанных с Outlook Anywhere? См. раздел Управление Outlook Anywhere.
Настройка протокола SSL в виртуальном каталоге /rpc с помощью служб IIS
Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе Запись "Протокол SSL для Outlook Anywhere" в разделе Разрешения клиентского доступа.
Если вы используете службы IIS 7.0 или более поздней версии, выполните следующее:
В окне диспетчера служб IIS выберите пункт Веб-сайт по умолчанию или веб-сайт, на котором размещены виртуальные каталоги Outlook Web App.
На панели Главная веб-сайта дважды щелкните раздел Параметры SSL в области IIS.
В разделе Параметры SSL установите флажок возле пункта Требовать SSL.
Примечание.
Параметр Требовать 128-битный SSL не является обязательным. Однако если этот параметр задан, он помогает обеспечить повышенную безопасность. Примечание.
Если используется SSL-сертификат, созданный в ходе установки Exchange, появится сообщение об ошибке, указывающее, что данный сертификат не является доверенным. Убедитесь, что установлены отношения доверия с центром сертификации (ЦС), который выпустил данный сертификат, либо используйте SSL-сертификат, который является доверенным для центра сертификации пользователя. В пункте Сертификаты клиентов выберите Пропустить.
В области действий нажмите кнопку Применить, чтобы сохранить изменения.
Если вы используете более раннюю версию служб IIS, чем IIS 7, выполните следующее:
В диспетчере IIS выберите Веб-узел по умолчанию или виртуальный каталог rpc, затем выберите Свойства.
Примечание.
Чтобы настроить протокол SSL только для Outlook Anywhere, выберите виртуальный каталог rpc в разделе Веб-сайт по умолчанию. В противном случае протокол SSL будет настроен для всех виртуальных каталогов, размещенных на сервере клиентского доступа. На вкладке Безопасность каталога в поле Безопасные подключения выберите Изменить.
В окне Безопасные подключения выберите Требуется безопасный канал (SSL).
После завершения этой процедуры виртуальный каталог /rpc будет настроен для использования протокола SSL.
Другие задачи
После настройки протокола SSL для виртуального каталога /rpc можно выполнить другие действия.
Настройка проверки подлинности для мобильного Outlook
Дополнительные сведения о механизме защиты CAS (разграничения доступа кода) см. в разделе Обеспечение безопасности серверов клиентского доступа
© Корпорация Майкрософт (Microsoft Corporation), 2010. Все права защищены.