Nouveaux algorithmes d'importation et d'exportation des données d'identification S/MIME et TLS
Domino 12.0.1 apporte plus de flexibilité et de sécurité en prenant en charge de nouveaux algorithmes pour les fonctionnalités PKCS#12 et PEM utilisées pour importer et exporter les données d'identification S/MIME et TLS.
Cette amélioration s'applique aux nouvelles fonctions d'importation et d'exportation TLS 12.0.1 Importation de données d'identification existantes et Exportation de données d'identification vers un fichier. Elle s'applique également à la fonctionnalité PKCS#12 pour les fonctions d'importation et d'exportation existantes telles que Exportation et importation de certificats Internet.
Importation des données d'identification L'importation des données d'identification à partir d'un fichier PEM ou PKCS#12 chiffré prend désormais en charge AES-CBC avec des clés 128, 192 et 256 bits et un fichier PRF SHA-2 (hmacWithSHA256, hmacWithSHA384 et hmacWithSHA512). Les anciens algorithmes 3DES-CBC et SHA-1 (hmacWithSHA1) sont toujours pris en charge pour des raisons de rétrocompatibilité.
Exportation des données d'identification L'exportation des données d'identification vers un fichier PEM ou PKCS#12 utilise le fichier PBES2 avec AES 256 bits, 4 096 itérations et HMAC-SHA2, conformément aux meilleures pratiques actuelles.
Si vous devez exporter des données d'identification au format PKCS#12 pour les utiliser avec une version antérieure à la version antérieure de Notes ou Domino, ou un autre produit qui ne prend pas en charge les fichiers PKCS#12 chiffrés avec AES, utilisez le paramètre notes.ini suivant :
PKCS12_EXPORT_LEGACY=1
Ce paramètre déclasse tous les fichiers PKCS#12 exportés pour utiliser SHA-1 et 3DES au lieu de SHA-2 et AES-256. HCL Sametime version 11 est un exemple de produit qui ne prend pas en charge actuellement les fichiers PKCS#12 chiffrés avec AES. Utilisez ce paramètre sur le client ou le serveur que vous utilisez pour l'exportation. Si vous exportez depuis un document Personne, certstore.nsf ou le client Notes, ajoutez le paramètre au client Notes. Si vous exportez à l'aide des commandes de la console de serveur, ajoutez le paramètre au serveur.