使用 SSL 保证连接安全

安全套接字层 (SSL) 在NNTP 服务和客户端计算机之间提供了安全、加密的连接。当用户跨公共网络(如 Internet)进行连接时,SSL 可以保护用户的私人信息。

要想获得 SSL 支持,需要有 SSL 证书,并且此证书必须安装在运行 Windows Server 2003 家族成员的计算机上。SSL 还必须得到客户软件的支持。Microsoft Outlook® Express 支持 SSL。

如果安装了服务器证书,每当客户端请求 SSL 时 NNTP 服务都会使用 SSL。还可以为所有新闻组或位于虚拟目录中的新闻组选择 SSL。还可以使用客户端的 SSL 身份验证。

启用 SSL

要点 要点 您必须是本地计算机上 Administrators 组的成员或者必须被委派了相应的权限,才能执行下列步骤。作为安全性的最佳操作,请使用不属于 Administrators 组的帐户登录计算机,然后使用运行方式命令以管理员身份运行 IIS 管理器。在命令提示符下,键入 runas /user:administrative_accountname "mmc %systemroot%\system32\inetsrv\iis.msc"

为对新闻组的访问使用 SSL 连接

  1. 在 IIS 管理器中,展开本地计算机,展开 NNTP 虚拟服务器,然后单击“虚拟目录”。
  2. 在详细信息窗格中,右键单击要修改的虚拟目录,然后单击“属性”。
  3. 在“常规”选项卡上,单击“安全”。
  4. 在“安全性”对话框中,请选中“需要安全通道”复选框。

对客户端启用 SSL 身份验证

  1. 在 IIS 管理器中,展开本地计算机,右键单击 NNTP 虚拟服务器,然后单击“属性”。
  2. 在“访问”选项卡上,单击“身份验证”。
  3. 在“身份验证方法”对话框中,请选中“需要 SSL 客户身份验证”复选框。
相关主题

© 1997-2003 Microsoft Corporation。保留所有权利