安全性


为 Notes S/MIME 客户机创建 Internet 验证字
无论是使用 Domino 还是第三方 CA 发布验证字,创建 Internet 验证字的过程都相同。

设置 Notes 使用验证字进行 S/MIME 通信

CA 和客户机可以通过完成下列步骤将 Domino Internet 验证字添加到 Notes 标识符文件中。Notes 客户机既可以对 S/MIME 加密和签名使用一个 Internet 验证字,也可以使用双重 Internet 验证字。

1. 发布验证字之前,CA 必须确定是使用 Notes 标识符文件中现有的公用密钥和私有密钥创建 Internet 验证字,还是基于浏览器验证字请求所生成的新密钥发布验证字。如果客户机使用支持 PKCS #12 的浏览器,则还可以将现有的 Internet 验证字引入 Notes 标识符文件中。管理员可以依据环境为不同的用户使用上述选项的不同组合。

2. CA 将信任根验证字添加到 Domino 目录中。该 Domino 目录应该是客户机可以访问的目录。


3. 客户机使用 CA 的信任根验证字创建交叉验证字,并将其存储在个人通讯录中。

4. 使用 Notes 标识符文件中现有的公用密钥和私有密钥创建验证字的过程如下:

5. 使用新的公用密钥和私有密钥创建 Internet 验证字的过程如下: 有关 Notes 客户机如何将 Internet 验证字合并到其标识符文件中的信息,请参阅请求 Internet 验证字(如果已安装“Lotus Notes 6 帮助”)。或转至 http://www.lotus.com/LDD/doc 下载或查看“Lotus Notes 6 帮助”。

另请参阅