AP202 - Habilitando SSL no protocolo NNTP
| Autor: |
Anderson Patricio / Alexandre
Nakano |
| Publicação: |
12/Nov/2005 |
Overview
Vamos
demonstrar como utilizar SSL juntamente com o NNTP, a única
particularidade que temos no NNTP é que o mesmo não permite que seja
utilizando somente SSL, enquanto os outros protocolos POP3, SMTP e IMAP
permitem.
Vamos utilizar
neste exemplo que já temos uma CA (Certification Authority) criado do
tipo Enterprise em nível de Active Directory.

Solução
Primeiro passo
é solicitar e instalar um certificado no protocolo NNTP dentro do
Exchange Server Manager, para tanto devemos:
-
Abrir o Exchange System Manager
-
Expandir Administrative Groups
-
Expandir First Administrative Group (ou grupo
existente)
-
Expandir Servers
-
Expandir o <servidor> desejado
-
Expandir Protocols
-
Expandir NNTP
-
Clicar com o botão direito em Default NNTP
Virtual Server e pedir em Properties, irá aparecer a tela
abaixo, devemos clicar em Certificate para iniciarmos o
processo de pedido do Certificado Digital para este serviço.

- Primeira janela do assistente, devemos clicar em Next

- Server Certificate. Devemos escolher a criação de um novo
certificado, escolhendo Create a new certificate e depois
clicar em Next

- Delayed or Immediate Request. Devemos escolher a opção Send
the request immediately to an online certification authority e
clicar em Next

- Name and Security Settings. Devemos escolher um nome adequado e
clicar em Next

- Organization Information. Colocar informações relevantes e
clicar em Next.

- Your Site's Common Name. Devemos colocar o nome dns ou netbios,
importante colocarmos o nome como os clientes irão acessar este
recurso, depois devemos clicar em Next. Em nosso exemplo
vamos colocar um certificado para o nome servidornews.contoso.local
que será o mesmo nome utilizado no cliente NNTP.

- Geographical Information. Informações geográficas do Certificado
Digital e depois Next

- Choose a Certification Authority. Como estamos usando a opção
imediantamente (ver passo 11), devemos escolher a Certification
Authority e depois clicar em Next

- Certificate Request Submission. Informações com todas escolhas
que fizemos durante o assistente, devemos clicar em Next

Bom, agora já
temos o nosso NNTP configurado para utilizar SSL devemos alterar o
cliente NNTP para isto.
Cliente NNTP
No cliente
NNTP, devemos configurar o mesmo para utilizar SSL, automaticamente ele
muda a porta padrão 119 para a 563.

Depois de
validado todo o ambiente devemos verificar se realmente está funcionando
para tanto fizemos o teste abaixo, mas antes de observarmos o teste
vamos explicar :
- No primeiro comando validamos se a porta 119 (NNTP sem ssl)
estava sendo utilizada
- No segundo comando validamos se a porta 563 (NNTP com ssl)
estava sendo utilizada
Feito isto
abrimos o Outlook Express do próprio servidor e fizemos a conexão NNTP
- No terceiro comando validamos que a porta 563 (NNTP com ssl)
está sendo utilizada
- No quarto comando validamos que a porta 119 (NNTP sem ssl) não
estava sendo utilizada

Com isto
conseguimos validar que a infra-estrutura de NNTP com SSL está funcional.
Conclusão
Com este
tutorial mostramos como disponibilizar mais segurança para os usuários
utilizando uma infra-estrutura de PKI interna ao protocolo NNTP.
|