出站消息保护
下图显示了 BizTalk Server 中用于保护出站消息不被未经授权的参与方阅读的安全功能。
BizTalk Server 用于保护出站消息的安全功能。
BizTalk Server发送邮件时,会执行以下步骤来帮助确保安全地发送邮件,并且接收方可以确定消息发件人:
如果发送管道中含有配置为对所有出站消息进行签名的编码组件(例如 S/MIME),则会在运行该管道的主机实例服务帐户的个人证书存储中检索 BizTalk 组的签名证书,然后使用与该证书关联的私钥对消息进行签名。
如果发送管道中含有配置为对所有出站消息进行加密的编码组件(例如 S/MIME),则会使用加密证书指纹从“其他人”证书存储中检索公钥证书,然后使用该证书对消息进行加密。
重要
虽然 BizTalk 环境中的所有发送管道使用同一个签名证书,但是必须确保在运行发送管道的主机的每个主机实例服务帐户的证书存储中都有此签名证书。
有关如何发送签名邮件的详细信息,请参阅如何配置BizTalk Server以发送签名的消息。
另请参阅
入站消息认证
进程间的消息验证
对消息的发件人进行身份验证
向消息收件人授权
BizTalk Server 用于签名消息的证书