安全性


设置 Notes 客户机和 Internet 客户机以便进行 SSL 客户机验证
可以设置 Notes 客户机或 Internet 客户机在服务器上进行客户机验证。不能对 SMTP 和 IIOP 连接使用客户机验证。要进行 SSL 客户机验证,Notes 或 Internet 客户机必须具有:
如果 LDAP 客户机支持“简单验证和安全套接字层”协议 (SASL),则当该客户机使用 SSL 客户机验证连接到服务器时,Domino 将自动使用此协议。只能进行服务器验证的 TCP/IP 连接或 SSL 连接都不支持 SASL。

设置 Notes 客户机使用由 Domino CA 发布的验证字

CA 和客户机应完成下列操作。

1. 发布验证字之前,CA 必须确定是使用 Notes 标识符文件中现有的公用密钥和私有密钥创建 Internet 验证字,还是基于浏览器验证字请求所生成的新密钥发布验证字。如果客户机使用支持 PKCS #12 的浏览器,则还可以将现有的 Internet 验证字引入 Notes 标识符文件中。管理员可以依据环境为不同的用户使用上述选项的不同组合。

2. CA 将信任根验证字添加到 Domino 目录中。该 Domino 目录应该是客户机可以访问的目录。


3. 客户机使用 CA 的信任根验证字创建交叉验证字,并将其存储在个人通讯录中。

4. 使用 Notes 标识符文件中现有的公用密钥和私有密钥创建验证字的过程如下:

5. 使用新的公用密钥和私有密钥创建 Internet 验证字的过程如下: 设置 Internet 客户机使用由 Domino CA 发布的验证字

1. CA 管理员为 Internet 客户机创建“个人”文档

2. 客户机获取信任根验证字,即信任根验证字应为服务器 CA 的信任根验证字。

3. 客户机向 CA 请求 Internet 验证字

4. CA 批准请求,然后 Domino 自动将客户机的公用密钥添加到用户的“个人”文档中。

5. 客户机将验证字合并到本地文件中

设置 Notes 和 Internet 客户机使用由第三方 CA 发布的验证字

CA 和客户机应完成下列操作。

1. (仅适用于 Internet 客户机)CA 管理员为客户机创建“个人”文档

2. 客户机按照第三方 CA 所制定的程序请求并合并 Internet 验证字(可以使用任一种浏览器)。


3. Internet 客户机按照第三方 CA 制定的程序合并 CA 的信任根验证字。

4. CA 将客户机的公用密钥添加到“个人”文档中

另请参阅