Общие сведения о безопасности POP3 и IMAP4

 

Применимо к: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Последнее изменение раздела: 2007-04-05

В этом разделе рассматривается настройка параметров безопасности на компьютере Microsoft Exchange Server 2007, на котором установлены службы POP3 и IMAP4.

Настройка SSL для POP3-клиентов и IMAP4-клиентов

Чтобы обеспечить безопасное взаимодействие POP3-клиентов и IMAP4-клиентов с сервером Exchange 2007, на котором установлена роль сервера клиентского доступа, настоятельно рекомендуется использовать SSL. По умолчанию при установке Exchange устанавливается самозаверяющий SSL-сертификат для тестовой среды. Тем не менее рекомендуется установить доверенный SSL-сертификат, созданный центром сертификации, которому доверяет операционная система клиентского компьютера. Дополнительные сведения см. в разделе Общие сведения об использовании протокола SSL для клиентского доступа.

Для настройки протокола SSL для служб POP3 и IMAP4 на сервере Exchange 2007 можно воспользоваться командной консолью Exchange.

Дополнительные сведения о применении консоли управления Exchange для настройки SSL для служб POP3 и IMAP4 см. в следующих разделах:

Настройка проверки подлинности для POP3 и IMAP4

При использовании POP3-клиентов и IMAP4-клиентов можно настраивать параметры проверки подлинности, такие как возможность использовать шифрование TLS, а также настраивать порты для взаимодействия с клиентами. Если доступ к службам POP3 и IMAP4 осуществляется по протоколам TLS и SSL, сервер Exchange использует для взаимодействия с клиентскими компьютерами порты, перечисленные в следующей таблице.

Порты для обеспечения доступа к службам POP3 и IMAP4 с применением протокола SSL

Протокол Порт по умолчанию

IMAP4 с SSL

993 (TCP)

IMAP4 с TLS или без него

143 (TCP)

POP3 с SSL

995 (TCP)

POP3 с TLS или без него

110 (TCP)

По умолчанию значения в предыдущей таблице применяются для связи с клиентами. Можно указать другие порты, которые будут применяться для связи с POP3-клиентами и IMAP4-клиентами, если нужно отключить соединение через порты по умолчанию.

Дополнительные сведения о настройке проверки подлинности для POP3 см. в следующих разделах:

Дополнительные сведения о настройке проверки подлинности для IMAP4 см. в следующих разделах:

Дополнительные сведения

Дополнительные сведения об управлении службами POP3 и IMAP4 см. в разделе Управление POP3 и IMAP4.