| |
电子邮件的贴身保镖-数字证书 |
出处:中国电脑教育报 |
|
| [ 2005-09-08 10:11:44
] |
作者:三月马
|
责任编辑:zhanghuafeng |
电子邮件的安全性是个探讨已久的话题——但是,很多企业员工却对此既不了解也不会用。针对这个早已成为企业通讯主要的工具,微软在Outlook Express和Outlook中早已提供了数字证书和加密功能来保证邮件的安全传送。 (点击查看更多软件使用技巧) 电子邮件在传输过程往往面临着很多挑战,如网络监视、篡改邮件、虚假邮件等等。这些随时都有可能发生的事情,使得我们对邮件的来历感到忧心忡忡——到底会不会因为打开邮件而“中招”?面对不明邮件,很多人都是选择一删了之,但如果误删了重要的邮件怎么办?这些麻烦的问题,实际上我们都可以通过数字证书和加密功能来解决。
数字证书的作用
假设现在甲给乙寄了一张贺年卡,但上面的文字全是打印机输出的。请问,乙能确定这张贺年卡就一定是甲发出的吗?但如果这张贺年卡有甲亲笔签名的话,显然身份认证效果就不一样了。数字证书的作用亦是如此。假设,丙使用了邮件群发软件冒充甲的邮箱给乙寄出了一封邮件,通常乙是不会考虑邮件真实与否的,但如果这封邮件中正好含了病毒或恶意程序的话,当乙贸然收取并打开这封“可信赖”的邮件的话,乙不就中招了吗?
如果甲所发出的邮件均是带有独一无二的“签名”效果的,那么丙显然就很难冒充了。如果甲再将邮件加密了,那么将只有乙能打开此邮件,邮件的安全性显然将会大大提高。这个邮件的数字签名如何实现?微软针对这个需求的设计就是——使用数字证书!我们亦可以称之为“数字签名”或“数字标识”。
注意:申请使用安全电子邮件证书,首先需要确认使用POP收件方式,因为现在的数字证书不支持Web收件方式。
数字标识的获取与安装
数字证书的获取一般有付费和不付费两种,不付费的测试用证书通常可以使用60天或更长时间。我们可以在“www.verisign.com”、“www.globalsign.com”、“www.itrus.com.cn”等多个网站进行数字证书的申请。以在“www.itrus.com.cn”中申请证书为例,过程简介如下:
首先,请在申请页面“https://digitalid.itrus.com.cn/ConsumerClass1VTN/client/userEnrollMSfree.htm”中,根据提示输入相应的信息;在接下来如图1所示的几步中,请连续单击“确定”按钮继续。最后,会看到页面中有“祝贺您!您已成功地注册了国际安全电子邮件证书……请查看一封来自管理员的电子邮件。”的提示字样。

图1 此时,在申请证书的邮箱中会发现来自“digitalid@itrus.com.cn”的邮件。接着复制邮件中的身份识别码并单击打开邮件中的链接地址,稍后在弹出页面中单击“获取证书”并粘贴身份识别码。当弹出“即将安装证书到我们的计算机”的提示框时,单击“是”按钮将证书安装到系统中。稍后,会看到“祝贺你!你的数字证书已经成功产生并安装。”的提示。
接着,我们需要在OE中依次单击“工具→账户→邮件→账户(选择申请证书的邮箱账户)→属性→安全”,接着分别单击“签署证书”和“加密首选项”部分的“选择”按钮,在弹出的证书列表框中选择申请到的证书,如图2所示。

图2 注意:“加密首选项”中的设置,意味着我们在使用数字签名的邮件中将包含公钥,对方收件人将据此公钥给我们发送加密邮件。
进入论坛讨论: 近日推荐热点: [从经典到唯美:苹果OS 20年全面回顾] 浅谈广告/间谍软件和浏览器劫持| Windows XP SP2的DEP技术释疑" 新手指南:不要进入网络安全的误区 | 极速下载好帮手-BT仓库使用指南 搜索引擎风雨十年的传奇之路| 剖析Windows用1G内存还慢的原因
|