根据需要创建交叉证书
在以下情境下,可能会提示您创建了一个交叉证书。
- 接收到数字签名的邮件消息后,HCL Notes® 会检查“联系人”以查找交叉证书,交叉证书指示邮件中所包含的签名证书可以信任
- Notes® 查看当您访问服务器时是否信任发布给服务器的证书。
- 当使用 Notes® 浏览器查看安全 Web 页面且不信任 Web 站点的证书时
如果 Notes® 找不到交叉证书,会根据需要提示您创建交叉证书。
可以为认证中心 (CA) 创建交叉证书,此交叉证书用于表明对以下用户和服务器的信任:都具有该 CA 发布的证书;还可以为遇到的个人证书创建交叉证书。
创建交叉证书相当于将证书在“用户安全性”>“其他人的身份”中标记为信任(请参阅个人或服务的证书)。如果不希望在当时就决定信任证书,可以始终通过“用户安全性”选择信任证书。
在“创建交叉证书”对话框中执行以下某个操作:
- 单击“是”自动交叉验证用户或服务器用户标识的 Notes® 根 CA(例如 /ACME),然后将交叉证书置于“联系人”中。请注意:如果服务器已经交叉验证了您或您的组织,或者如果服务器允许匿名访问,那么您只能访问服务器。要交叉证明 Notes® 组织单位 CA 的证书(而不是 Notes® 根 CA 的证书),请单击“高级”按钮并在“主题名称”列表中选择组织名称,例如 /ABC/ACME。当提示您创建因特网交叉证书时,缺省情况是通过单击“是”来交叉证明个人证书或网站的证书。要交叉验证组织单元 CA 或根 CA 等级,必须单击“高级”按钮。在交叉验证因特网 CA 之前,应慎重考虑。注: 要避免发生交叉验证冒名顶替者的可能性,请从已命名的组织中呼叫可信任的用户并找出组织的公用密钥。
- 单击“否”禁止创建交叉证书。随后会看到一条消息,告知您可以未经授权就访问服务器或不用校验签名就可阅读签名邮件。每次连接到该组织的服务器上或阅读该组织中用户签名的邮件时都显示此警告消息。当尝试使用 Notes® 浏览器访问安全 Web 页面时,如果对交叉证书单击“否”,那么 Web 页面不会被下载,而且显示的 Web 页面中会给出指导,告知稍后如何在“用户安全性”中解决此问题。