Общие сведения о безопасности POP3 и IMAP4
Применимо к: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007
Последнее изменение раздела: 2007-04-05
В этом разделе рассматривается настройка параметров безопасности на компьютере Microsoft Exchange Server 2007, на котором установлены службы POP3 и IMAP4.
Настройка SSL для POP3-клиентов и IMAP4-клиентов
Чтобы обеспечить безопасное взаимодействие POP3-клиентов и IMAP4-клиентов с сервером Exchange 2007, на котором установлена роль сервера клиентского доступа, настоятельно рекомендуется использовать SSL. По умолчанию при установке Exchange устанавливается самозаверяющий SSL-сертификат для тестовой среды. Тем не менее рекомендуется установить доверенный SSL-сертификат, созданный центром сертификации, которому доверяет операционная система клиентского компьютера. Дополнительные сведения см. в разделе Общие сведения об использовании протокола SSL для клиентского доступа.
Для настройки протокола SSL для служб POP3 и IMAP4 на сервере Exchange 2007 можно воспользоваться командной консолью Exchange.
Дополнительные сведения о применении консоли управления Exchange для настройки SSL для служб POP3 и IMAP4 см. в следующих разделах:
Настройка протокола POP3 для применения протокола TLS или SSL
Указания по настройке службы IMAP4 для работы с протоколами TLS и SSL
Настройка проверки подлинности для POP3 и IMAP4
При использовании POP3-клиентов и IMAP4-клиентов можно настраивать параметры проверки подлинности, такие как возможность использовать шифрование TLS, а также настраивать порты для взаимодействия с клиентами. Если доступ к службам POP3 и IMAP4 осуществляется по протоколам TLS и SSL, сервер Exchange использует для взаимодействия с клиентскими компьютерами порты, перечисленные в следующей таблице.
Порты для обеспечения доступа к службам POP3 и IMAP4 с применением протокола SSL
Протокол | Порт по умолчанию |
---|---|
IMAP4 с SSL |
993 (TCP) |
IMAP4 с TLS или без него |
143 (TCP) |
POP3 с SSL |
995 (TCP) |
POP3 с TLS или без него |
110 (TCP) |
По умолчанию значения в предыдущей таблице применяются для связи с клиентами. Можно указать другие порты, которые будут применяться для связи с POP3-клиентами и IMAP4-клиентами, если нужно отключить соединение через порты по умолчанию.
Дополнительные сведения о настройке проверки подлинности для POP3 см. в следующих разделах:
Дополнительные сведения о настройке проверки подлинности для IMAP4 см. в следующих разделах:
Инструкции по настройке проверки подлинности для протокола IMAP4
Настройка портов для проверки подлинности по протоколу IMAP4
Дополнительные сведения
Дополнительные сведения об управлении службами POP3 и IMAP4 см. в разделе Управление POP3 и IMAP4.