Uso de certificados dobles de Internet para codificación y firmas

El certificado de Internet le permite firmar los mensajes que envía. Otras personas también pueden utilizarlo para codificar los mensajes que le envían. Este funcionamiento es similar al modo en que funcionan los certificados de HCL Notes®. Sin embargo, si tiene varios certificados de Internet, puede utilizar uno de ellos para firmar los mensajes y el otro para permitir que otras personas puedan codificar los mensajes de correo.

Por qué y cuándo se efectúa esta tarea

Algunas AC expiden certificados específicos para las firmas y otros para la codificación. Asimismo, otras AC expiden certificados que pueden utilizarse tanto para las firmas como para la codificación.

Cifrado

Por qué y cuándo se efectúa esta tarea

Cuando una persona codifica el correo usando su certificado de Internet, Notes® generalmente utiliza el último certificado que se ha agregado del directorio de HCL Domino® para codificar el mensaje. Sin embargo, si dicho certificado se utiliza únicamente para las firmas, Notes® busca otro en el Directorio de Domino® que se pueda usar para la codificación.

Tenga en cuenta que el administrador también puede crear un nuevo certificado de Internet para usted, que se convertiría automáticamente en su certificado predeterminado para las firmas o la codificación, ya que es el último que se ha agregado.

Firmas

Por qué y cuándo se efectúa esta tarea

Si agrega un nuevo certificado de Internet a su ID de usuario, dicho certificado se convertirá automáticamente en el certificado predeterminado para las firmas, debido a que es el último certificado que se ha agregado. Si este último certificado está configurado solo para la codificación, Notes® no cambiará el certificado predeterminado para las firmas.

Si desea utilizar un certificado distinto para las firmas, puede elegir el certificado de Internet que se debe usar como certificado predeterminado para las firmas en cualquier momento.

En este tema, se describe cómo:

  • Especificar un certificado de Internet como predeterminado para la firma del correo
  • Obtener el certificado de Internet de otra persona para la codificación del correo

Para designar un certificado de Internet como predeterminado para la firma del correo

Procedimiento

  1. Haga clic en Archivo > Seguridad > Seguridad del usuario (usuarios de Mac OS X: Notes > Seguridad > Seguridad del usuario).
  2. Haga clic en Correo.
  3. En la sección "Opciones de seguridad que se aplican solo al correo de Notes® al estilo de Internet", haga clic en el botón "Opciones del correo al estilo de Internet" y, a continuación, haga clic en el botón "Configuración de certificados" situado en la sección "Opciones de certificados".
  4. En el cuadro de diálogo Configuración de certificados para el correo al estilo de Internet (S/MIME), seleccione el certificado de Internet que desea utilizar para las firmas electrónicas.
  5. Seleccione Usar este certificado como certificado para firmas predeterminado. Esta opción solo aparecerá si tiene más de un certificado de Internet disponible para las firmas y la autentificación.

Resultados

Nota: El certificado para firmas predeterminado se utiliza también para la autentificación del cliente mediante SSL.
Consejo: Si desea un método alternativo para cambiar el certificado para firmas predeterminado a través del cuadro de diálogo "Seguridad del usuario", haga clic en "Su identidad > Sus certificados", muestre sus certificados de Internet, seleccione el que desea usar como certificado para firmas predeterminado, haga clic en el botón "Detalles avanzados" y, por último, seleccione "Usar este certificado como certificado para firmas predeterminado".

Para obtener el certificado de Internet de otra persona para la codificación del correo

Por qué y cuándo se efectúa esta tarea

Si desea enviar a otra persona correo codificado, pero no tiene el certificado de Internet de dicha persona, pídala que le envíe un mensaje firmado con dicho certificado. Cuando reciba el mensaje, selecciónelo, elija Acciones > Más > Agregar remitente a contactos y asegúrese de seleccionar la opción Incluir certificados X.509 si los hay en la ficha "Avanzado". Notes® creará un documento de contacto y añadirá todos los certificados de Internet enviados con el mensaje de correo al documento de contacto. Cuando envíe un mensaje codificado a este destinatario, Notes® extraerá el certificado de Internet para la codificación del documento de contacto y usará el certificado del destinatario para codificar el mensaje.

Si desea que otras personas puedan enviarle correo codificado utilizando su certificado de Internet, pídale al destinatario que le agregue a sus contactos siguiendo el procedimiento anterior.

Consejo: Consulte Certificados para personas o servicios si desea información sobre la búsqueda del certificado de Internet de otra persona.