保护数据


如何建立对 Notes 或 Internet 验证字的信任
Notes 和 Internet 验证字用作标识。您可能必须决定 Notes 遇到的验证字是否合法,即您是否信任这些验证字。声明信任验证字的一种简便方法是声明信任验证字认证中心 (CA),这表示您信任该 CA 颁发的所有验证字。当第一次接收用户标识符时,隐含信任的唯一 CA 是为您颁发 Notes 验证字的 CA。所有其他 CA 的验证字或由未受信任的 CA 颁发的验证字都不被信任,除非您告知 Notes 信任该 CA 的验证字或由该 CA 颁发的各个验证字。

如果需要查看您所信任的验证字或更改特定验证字的信任关系,请选择“文件”“安全”“用户安全”(Macintosh OS X 用户:选择“Notes”“Security”“User Security”),单击“Identity of Others”,然后单击“People, Services”或“Authorities”。有关个人和服务的详细信息(这些信息显示您信任哪些个人和服务的验证字),请参阅个人或服务的验证字。有关验证字认证中心的详细信息(这些信息显示您信任的 CA 验证字),请参阅验证字认证中心及其发布的验证字

除了在“用户安全性”中处理信任问题外,可能还会提示您立即作出信任决定。在下列样例中,可能提示您创建一个交叉验证字,来声明信任 Notes 或 Internet 验证字。创建交叉验证字等价于在“用户安全性”中将某验证字标记为信任。

Notes 交叉验证字
如果您试图访问某 Domino 网络域中的 Notes 服务器,而您不属于此 Domino 网络域,则 Notes 可能会遇到您不信任的 Notes 验证字。在这种情况下,将询问您是否为服务器的验证字或发布此服务器验证字的 CA 创建交叉验证字。如果不创建交叉验证字,则由于您不信任此服务器的验证字,服务器连接将失败。为服务器的验证字创建交叉验证字将对有疑问的验证字建立信任关系,并认可该验证字为合法的标识。为创建服务器验证字的 CA 创建交叉验证字将建立对由该 CA 发布的任何验证字的信任关系。

Internet 交叉验证字
如果您接收到发件人使用了数字签名的 Internet 样式的 Notes 邮件 (S/MIME),就会收到发件人的验证字和发布该发件人的验证字的 CA 的验证字。如果 Notes 不信任这些验证字,将询问您是否为发件人的验证字或发布此发件人的验证字的 CA 创建交叉验证字。如果不创建交叉验证字,则虽然能够读取邮件,但由于这些验证字是不受信任的,每当您打开邮件时都会提示您创建交叉验证字。为发件人的验证字创建交叉验证字将对有疑问的验证字建立信任关系,并认可该验证字为合法的标识。为创建发件人验证字的 CA 创建交叉验证字将建立对由该 CA 发布的任何验证字的信任关系。然而,为 CA 创建交叉验证字不是缺省选项,而且应慎重执行此操作,因为此验证字来自您的 Notes 网络域之外。

另请参阅