Set-SmimeConfig

Questo cmdlet è disponibile in Exchange locale e nel servizio basato su cloud. Alcuni parametri e impostazioni potrebbero essere esclusivi di un ambiente o dell'altro.

Usare il cmdlet Set-SmimeConfig per modificare la configurazione S/MIME per Outlook sul web (in precedenza noto come Outlook Web App o OWA) e il nuovo Outlook per Windows.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

Default (Impostazione predefinita)

Set-SmimeConfig
    [[-Identity] <OrganizationIdParameter>]
    [-Confirm]
    [-OWAAllowUserChoiceOfSigningCertificate <Boolean>]
    [-OWAAlwaysEncrypt <Boolean>]
    [-OWAAlwaysSign <Boolean>]
    [-OWABCCEncryptedEmailForking <UInt32>]
    [-OWACheckCRLOnSend <Boolean>]
    [-OWAClearSign <Boolean>]
    [-OWACopyRecipientHeaders <Boolean>]
    [-OWACRLConnectionTimeout <UInt32>]
    [-OWACRLRetrievalTimeout <UInt32>]
    [-OWADisableCRLCheck <Boolean>]
    [-OWADLExpansionTimeout <UInt32>]
    [-OWAEncryptionAlgorithms <String>]
    [-OWAEncryptTemporaryBuffers <Boolean>]
    [-OWAForceSMIMEClientUpgrade <Boolean>]
    [-OWAIncludeCertificateChainAndRootCertificate <Boolean>]
    [-OWAIncludeCertificateChainWithoutRootCertificate <Boolean>]
    [-OWAIncludeSMIMECapabilitiesInMessage <Boolean>]
    [-OWAOnlyUseSmartCard <Boolean>]
    [-OWASenderCertificateAttributesToDisplay <String>]
    [-OWASignedEmailCertificateInclusion <Boolean>]
    [-OWASigningAlgorithms <String>]
    [-OWATripleWrapSignedEncryptedMail <Boolean>]
    [-OWAUseKeyIdentifier <Boolean>]
    [-OWAUseSecondaryProxiesWhenFindingCertificates <Boolean>]
    [-NoSignOnReply <Boolean>]
    [-SMIMECertificateIssuingCA <Byte[]>]
    [-WhatIf]
    [<CommonParameters>]

Descrizione

Il cmdlet Set-SmimeConfig può modificare diversi parametri importanti in grado di ridurre il livello complessivo della sicurezza del messaggio. Rivedere i criteri di sicurezza dell'organizzazione prima di apportare eventuali modifiche.

È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.

Esempio

Esempio 1

Set-SmimeConfig -OWAAllowUserChoiceOfSigningCertificate $true -OWACRLRetrievalTimeout 10000 -OWAEncryptionAlgorithms 6602:128

Questo esempio imposta la configurazione S/MIME per consentire agli utenti la scelta di firmare il messaggio, limita il tempo di recupero dell'elenco di revoche di certificati (CRL, Certificate Revocation List) a 10 secondi e specifica l'algoritmo di crittografia RC2 a 128 bit.

Parametri

-Confirm

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:cfr

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Identity

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:OrganizationIdParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:1
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-NoSignOnReply

Applicabile: Exchange Online

Questo parametro è disponibile solamente nel servizio basato su cloud.

Questo parametro si applica solo al nuovo Outlook per Windows. Non si applica a Outlook sul web.

Il parametro NoSignOnReply consente di specificare se le firme S/MIME vengono ereditate in Rispondi e Rispondi a tutti i messaggi. I valori validi sono:

  • $true: Rispondi e Rispondi a tutti i messaggi non ereditano le firme S/MIME. Se la posta elettronica in arrivo ha la crittografia S/MIME e la firma allegata, viene ereditata solo la crittografia. La firma non viene ereditata.
  • $false: Rispondi e Rispondi a tutti i messaggi ereditano le firme S/MIME. Gli utenti devono passare alle impostazioni S/MIME e rimuovere la firma S/MIME per rimuovere la firma ereditata.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:True
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWAAllowUserChoiceOfSigningCertificate

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWAAllowUserChoiceOfSigningCertificate consente di specificare se consentire agli utenti di selezionare il certificato da usare per aggiungere la firma digitale ai messaggi di posta elettronica in Outlook sul Web. I valori validi sono:

  • $true: gli utenti possono selezionare manualmente il certificato usato per firmare i messaggi.
  • $false: Outlook sul web seleziona automaticamente il certificato di firma. Viene usato il certificato S/MIME idoneo con il valore NotBefore più recente. Il valore NotBefore viene valutato come valore di data e ora completo, con una precisione di confronto fino a secondi. I certificati rilasciati lo stesso giorno vengono comunque differenziati se i valori di NotBefore differiscono nel tempo. Se due o più certificati idonei hanno lo stesso timestamp NotBefore con una precisione di secondi, il certificato selezionato non è specificato e non è garantito che sia lo stesso nelle operazioni di firma. Questo è il comportamento predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWAAlwaysEncrypt

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWAAlwaysEncrypt consente di specificare se tutti i messaggi in uscita vengono crittografati automaticamente in Outlook sul Web.

L'input valido per questo parametro è $true o $false. Il valore predefinito è $false.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWAAlwaysSign

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWAAlwaysSign consente di specificare se tutti i messaggi in uscita vengono connessi automaticamente a Outlook sul Web.

L'input valido per questo parametro è $true o $false. Il valore predefinito è $false.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWABCCEncryptedEmailForking

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWABCCEncryptedEmailForking consente di specificare come vengono crittografati i messaggi Ccn in Outlook sul Web. I valori validi sono:

  • 0: un messaggio crittografato per ogni destinatario Ccn. Questo è il valore predefinito.
  • 1: un singolo messaggio crittografato per tutti i destinatari Ccn.
  • 2: Un messaggio crittografato senza fork Ccn.

Questa impostazione influisce sulla sicurezza e la privacy di Outlook sul web. Prima di modificare questa impostazione, verificare i criteri di sicurezza dell'organizzazione.

Proprietà dei parametri

Tipo:UInt32
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWACheckCRLOnSend

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWACheckCRLOnSend consente di specificare come viene applicato il controllo dell'elenco di revoche di certificati (CRL) quando viene inviato un messaggio di posta elettronica in Outlook sul Web. I valori validi sono:

  • $true: Quando il punto di distribuzione CRL è inaccessibile, Outlook sul web visualizza una finestra di dialogo di avviso e impedisce l'invio di messaggi firmati o crittografati.
  • $false: Quando il punto di distribuzione CRL è inaccessibile, consente Outlook sul web l'invio di messaggi firmati o crittografati. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWAClearSign

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWAClearSign consente di specificare come i messaggi di posta elettronica vengono firmati in Outlook sul Web. I valori validi sono:

  • $true: i messaggi con firma digitale sono firmati in chiaro. Questo è il valore predefinito.
  • $false: i messaggi con firma digitale sono opachi.

I messaggi non crittografati sono più grandi di quelli con firma nascosta, ma i messaggi non crittografati possono essere letti nella maggior parte dei client di posta elettronica, compresi i client che non supportano S/MIME.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWACopyRecipientHeaders

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWACRLConnectionTimeout

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWACRLConnectionTimeout consente di specificare il tempo in millisecondi di attesa di Outlook sul Web durante la connessione per recuperare un singolo CRL come parte di un'operazione di convalida dei certificati.

Un valore valido è un numero intero compreso tra 0 e 4294967295 (UInt32). Il valore predefinito è 60000 (60 secondi).

Quando devono essere recuperati più elenchi di revoche di certificati in una catena di certificati, il limite di tempo specificato dal parametro vale per ogni connessione. Ad esempio, se un certificato richiede il recupero di tre elenchi di revoche di certificati e questo parametro è impostato su 60000 (60 secondi), ogni singola operazione di recupero dell'elenco di revoche di certificati può durare al massimo 60 secondi. Se uno degli elenchi CRL non viene recuperato prima della scadenza del tempo massimo, l'intera operazione non verrà completata. Il limite di tempo totale per tutte le operazioni di recupero è controllato dal parametro OWACRLRetrievalTimeout.

Proprietà dei parametri

Tipo:UInt32
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWACRLRetrievalTimeout

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWACRLRetrievalTimeout consente di specificare il tempo in millisecondi di attesa di Outlook sul Web per recuperare tutti i CRL durante la convalida di un certificato.

Il valore valido per VA è un numero intero compreso tra 0 e 4294967295 (UInt32). Il valore predefinito è 10000 (10 secondi).

Se tutti gli elenchi CRL necessari non vengono recuperati prima della scadenza del tempo massimo, l'operazione non verrà completata. Si supponga che sia necessario recuperare tre elenchi CRL, il valore OWACRLConnectionTimeout sarà impostato su 60000 (60 secondi) e OWACRLRetrievalTimeout su 120000 (2 minuti). In questo caso, se il recupero di uno dei tre elenchi CRL richiede più di 60 secondi, l'operazione non verrà completata. Questo problema si verifica anche nel caso in cui il recupero contemporaneo di tutti gli elenchi CRL richieda più di 120 secondi.

Proprietà dei parametri

Tipo:UInt32
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWADisableCRLCheck

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWADisableCRLCheck abilita o disabilita il controllo CRL in Outlook sul Web. I valori validi sono:

  • $true: I controlli CRL sono disabilitati durante la convalida dei certificati.
  • $false: i controlli CRL sono abilitati durante la convalida dei certificati. Questo è il valore predefinito.

La disabilitazione del controllo CRL può ridurre il tempo necessario per convalidare le firme dei messaggi di posta elettronica firmati, ma convalida anche i messaggi di posta elettronica firmati con certificati revocati.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWADLExpansionTimeout

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWADLExpansionTimeout consente di specificare il tempo in millisecondi di attesa di Outlook sul Web per l'invio di messaggi crittografati ai membri di un gruppo di distribuzione che richiede l'espansione.

Un valore valido è un numero intero compreso tra 0 e 4294967295 (UInt32). Il valore predefinito è 60000 (60 secondi). Se l'operazione non viene completata nell'intervallo di tempo specificato da questo parametro, l'operazione non verrà completata e il messaggio non verrà inviato.

Quando si invia un messaggio crittografato a un gruppo di distribuzione, Exchange espande il gruppo di distribuzione per recuperare il certificato di crittografia di ogni destinatario. Durante l'espansione del gruppo di distribuzione, il mittente non riceve alcuna risposta da Outlook sul web.

Il valore del timeout specificato da questo parametro viene applicato all'espansione di ogni gruppo di distribuzione. Ad esempio, se un messaggio crittografato viene inviato a tre gruppi di distribuzione e il valore del parametro è 60000 (60 secondi), l'intera operazione potrà durare più di 180 secondi.

Proprietà dei parametri

Tipo:UInt32
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWAEncryptionAlgorithms

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWAEncryptionAlgorithms consente di specificare un elenco di algoritmi di crittografia simmetrici utilizzati da Outlook sul Web per crittografare i messaggi. I valori validi sono:

  • 6601: DES (56 bit)
  • 6602: RC2. Le lunghezze di chiave supportate sono 40, 56, 64 e 128. RC2 è l'unico algoritmo supportato che offre più lunghezze di chiave.
  • 6603: 3DES (168 bit)
  • 660E: AES128
  • 660F: AES192
  • 6610: AES256 (valore predefinito)

Se si usa un provider di servizi di crittografia (CSP) non Microsoft, è necessario specificare l'identificatore di oggetto (OID) insieme a un ID algoritmo (Outlook sul Web richiede un ID algoritmo per dedurre come dovrebbe essere usato l'algoritmo). Ad esempio, per fornire una sostituzione personalizzata per l'algoritmo 3DES, utilizzate il valore 6603,<CustomOID>.

Questo parametro utilizza la sintassi <AlgorithmID> o RC2:<KeyLength><AlgorithmID>,<CustomOID>. È possibile specificare più valori separati da punto e virgola (;). Ad esempio, per impostare gli algoritmi di crittografia su 3DES, RC2-128, RC2-64, DES e RC2-56, utilizza il seguente valore: 6603;6602:128;6602:64;6601;6602:56.

Se il parametro non viene specificato o non è formattato correttamente, Outlook sul Web usa 6610 (AES256). Se l'algoritmo di crittografia o la lunghezza minima della chiave non è disponibile in un client, Outlook sul Web non consente la crittografia.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWAEncryptTemporaryBuffers

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWAEncryptTemporaryBuffers consente di specificare se i buffer di archiviazione temporanea dei messaggi sul lato client di Outlook sul Web sono crittografati. I valori validi sono:

  • $true: tutti i buffer temporanei lato client che memorizzano i dati dei messaggi sono crittografati usando una chiave temporanea e l'algoritmo 3DES. Questo è il valore predefinito.
  • $false: la crittografia temporanea del buffer è disabilitata.

La disabilitazione della crittografia dei buffer può migliorare le prestazioni del client Outlook sul Web, ma lascia anche le informazioni non crittografate nel buffer del client. Prima di disattivare questa funzionalità, verificare i criteri di sicurezza dell'organizzazione.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWAForceSMIMEClientUpgrade

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWAForceSMIMEClientUpgrade specifica se gli utenti sono costretti ad aggiornare un controllo S/MIME precedente alla versione corrente in Outlook sul Web.

  • $true: gli utenti devono scaricare e installare il nuovo controllo prima di poter usare S/MIME. Questo è il valore predefinito.
  • $false: Gli utenti ricevono un avviso se il controllo S/MIME nel computer non è aggiornato, ma possono comunque usare S/MIME senza aggiornare il controllo.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWAIncludeCertificateChainAndRootCertificate

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWAIncludeCertificateChainAndRootCertificate consente di specificare se le catene di certificati e i certificati radice dei certificati di firma o di crittografia sono inclusi nel messaggio in Outlook sul Web.

L'input valido per questo parametro è $true o $false. Il valore predefinito è $false.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWAIncludeCertificateChainWithoutRootCertificate

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWAIncludeCertificateChainWithoutRootCertificate consente di specificare se le catene di certificati di firma o di crittografia sono incluse nei messaggi in Outlook sul Web. I valori validi sono:

  • $true: i messaggi firmati o crittografati includono l'intera catena di certificati, ma non il certificato radice.
  • $false: i messaggi firmati o crittografati includono solo i certificati di firma e crittografia, non le catene di certificati corrispondenti. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWAIncludeSMIMECapabilitiesInMessage

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWAIncludeSMIMECapabilitiesInMessage consente di specificare se i messaggi firmati e crittografati in Outlook sul Web includono attributi che descrivono gli algoritmi di crittografia e firma supportati.

L'input valido per questo parametro è $true o $false. L'impostazione predefinita è $false.

L'abilitazione di questa opzione aumenta le dimensioni dei messaggi, ma potrebbe semplificare l'interazione di alcuni client di posta elettronica con i messaggi crittografati in Outlook sul Web.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWAOnlyUseSmartCard

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWAOnlyUseSmartCard consente di specificare se i certificati basati su smart card sono necessari per la firma e la decrittografia dei messaggi di Outlook sul Web. I valori validi sono:

$true: Quando si usa Outlook sul web e il controllo S/MIME, sono necessari certificati basati su smart card per la firma e la decrittografia.

$false: I certificati basati su smartcard per la firma e la decrittografia non sono necessari quando si usa Outlook sul web e il controllo S/MIME. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWASenderCertificateAttributesToDisplay

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWASenderCertificateAttributesToDisplay controlla quali attributi del certificato vengono visualizzati quando la verifica della firma procede nonostante una mancata corrispondenza tra l'indirizzo di posta elettronica del mittente e l'indirizzo di posta elettronica nel certificato del mittente.

Il parametro accetta un elenco delimitato da virgole di identificatori di oggetto (OID). Questa impostazione è vuota ($null) per impostazione predefinita.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWASignedEmailCertificateInclusion

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWASignedEmailCertificateInclusion consente di specificare se il certificato di crittografia del mittente è escluso da un messaggio di posta elettronica firmato in Outlook sul Web. I valori validi sono:

  • $true: Outlook sul web e il controllo S/MIME includono sia la firma che la crittografia dei certificati con messaggi di posta elettronica firmati. Questo è il valore predefinito.
  • $false: Outlook sul web e il controllo S/MIME non includono la firma e la crittografia dei certificati con messaggi di posta elettronica firmati.

Se i certificati non vengono inclusi nei messaggi di posta elettronica firmati, le dimensioni dei messaggi crittografati vengono ridotte. Tuttavia, i destinatari non hanno accesso al certificato di crittografia del mittente nel messaggio. I destinatari devono recuperare il certificato da una directory o dal mittente.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWASigningAlgorithms

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWASigningAlgorithms consente di specificare l'elenco degli algoritmi di firma della crittografia simmetrica utilizzati da Outlook sul Web per firmare i messaggi con il controllo S/MIME. I valori validi sono:

  • 8003: MD5 a CALG_MD5 o 128 bit
  • 800E: CALG_SHA_512 o algoritmo SHA (Secure Hash Algorithm) a 512 bit
  • 800D: SHA CALG_SHA_384 o 384 bit
  • 800C: SHA CALG_SHA_256 o 256 bit
  • 8004: SHA1 o SHA-1 a 160 bit (valore predefinito)

Se si usa un provider di servizi di crittografia (CSP) non Microsoft, è necessario specificare l'identificatore di oggetto (OID) insieme a un ID algoritmo (Outlook sul Web richiede un ID algoritmo per dedurre come dovrebbe essere usato l'algoritmo). Ad esempio, per fornire una sostituzione personalizzata per l'algoritmo SHA1, utilizzare il valore 8804,<CustomOID>.

Questo parametro utilizza la sintassi <AlgorithmID> o <AlgorithmID>:<KeyLength><AlgorithmID>,<CustomOID>. È possibile specificare più valori separati da punto e virgola (;).

Ad esempio, per impostare gli algoritmi di firma su CALG_SHA_512, SHA1 e CALG_MD5, utilizzate il valore 800E;8004;8003.

Se questo parametro non viene specificato o non è formattato correttamente, il valore predefinito di Outlook sul Web è 8004 (SHA1).

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWATripleWrapSignedEncryptedMail

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWATripleWrapSignedEncryptedMail consente di specificare se i messaggi di posta elettronica firmati e crittografati in Outlook sul Web sono sottoposti a triplo wrapping. I valori validi sono:

  • $true: un messaggio firmato viene crittografato e quindi viene firmato il messaggio crittografato (firmato-crittografato-firmato).
  • $false: un messaggio firmato viene crittografato (non vi è alcuna firma aggiuntiva del messaggio crittografato). Questo è il valore predefinito.

La tripla crittografazione assicura il massimo livello di protezione per i messaggi con standard S/MIME, ma comporta l'aumento della dimensione dei messaggi.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWAUseKeyIdentifier

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWAUseKeyIdentifier consente di specificare se l'identificatore di chiave di un certificato viene usato per codificare il token crittografato in modo asimmetrico in Outlook sul Web.

L'input valido per questo parametro è $true o $false. L'impostazione predefinita è $false.

Per impostazione predefinita, Outlook sul Web codifica il token crittografato in modo asimmetrico, talvolta chiamato Lockbox, necessario per decrittografare il resto del messaggio, indicando l'autorità emittente e il numero di serie del certificato di ogni destinatario. In questo modo sarà possibile individuare il certificato e la chiave privata per decrittografare il messaggio.

Questo parametro comporta l'utilizzo di un identificatore della chiave del certificato quando si codifica un token crittografato in modo asimmetrico. Poiché una coppia di chiavi può essere riutilizzata in nuovi certificati, utilizzare l'identificatore della chiave dei messaggi di posta elettronica crittografati significa che gli utenti devono conservare solo il certificato più recente e la chiave privata associata, piuttosto che tutti i vecchi certificati. Poiché alcuni client di posta elettronica non supportano la ricerca di certificati con un identificatore di chiave, per impostazione predefinita Outlook sul Web usa l'autorità emittente e il numero di serie del certificato di ogni destinatario.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OWAUseSecondaryProxiesWhenFindingCertificates

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro OWAUseSecondaryProxiesWhenFindingCertificates consente di specificare se durante la ricerca di certificati in Outlook sul Web vengono usati proxy alternativi.

L'input valido per questo parametro è $true o $false. L'impostazione predefinita è $true.

Outlook sul Web tenta di trovare il certificato corretto per un destinatario durante l'invio di messaggi crittografati. I valori relativi a soggetto del certificato o al nome alternativo del soggetto possono contenere ciascuno un indirizzo di posta elettronica. Poiché un destinatario può avere più indirizzi proxy, è possibile che i valori dell'oggetto o del nome alternativo dell'oggetto del certificato non corrispondano all'indirizzo SMTP primario del destinatario. Quando questo parametro è impostato su $true e i valori dell'oggetto del certificato o del nome alternativo dell'oggetto non corrispondono all'indirizzo SMTP primario del destinatario, Outlook sul web tenta di associare l'oggetto del certificato a uno degli indirizzi proxy del destinatario.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SMIMECertificateIssuingCA

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro SMIMECertificateIssuingCA specifica l'archivio certificati serializzati (SST) contenente le informazioni sul certificato intermedio e sulla firma dell'Autorità di certificazione.

Un valore valido per questo parametro richiede la lettura del file in un oggetto con codifica in byte utilizzando la sintassi seguente: ([System.IO.File]::ReadAllBytes('<Path>\<FileName>')). È possibile usare questo comando come valore del parametro oppure scrivere l'output in una variabile ($data = [System.IO.File]::ReadAllBytes('<Path>\<FileName>')) e utilizzare la variabile come valore del parametro ($data).

Ogni certificato viene verificato e se ci sono certificati scaduti, l'operazione non verrà completata.

Proprietà dei parametri

Tipo:

Byte[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-WhatIf

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

L'opzione WhatIf mostra le operazioni eseguite dal comando senza apportare modifiche. Con questa opzione non è necessario specificare alcun valore.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:wi

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.

Input

Input types

Per verificare i tipi di input accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di input di un cmdlet è vuoto, il cmdlet non accetta dati di input.

Output

Output types

Per verificare i tipi restituiti, detti anche tipi di output, accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di output è vuoto, il cmdlet non restituisce dati.