고급 인증서 세부사항
선택한 HCL Notes® 또는 인터넷 인증서에 대한 내역을 볼 수 있습니다.
을 클릭합니다(Macintosh OS X 사용자: ). 그런 다음 을 클릭하고, 고급 세부사항 또는 인증서 세부사항을 클릭합니다. 다른 사용자의 인증서 세부사항을 보려면, 사용자 또는 서비스의 인증서를 참조하십시오.
Notes 인증서 세부사항
고급 세부사항 및 인증서 세부사항은 다음과 같이 선택한 Notes® 인증서에 대한 자세한 정보를 표시합니다.
- 인증서 발급 대상 - 인증서를 소유할 사용자
- 인증서 발급 대상(대체 이름) - 인증서가 발급되는 사람의 대체 이름 및 대체 이름과 관련된 언어. 사용자는 하나의 대체 이름을 가지지만 CA는 여러 개의 대체 이름을 가질 수 있습니다.
- 인증서 발급자 - 인증서를 발급한 CA
- 발급자 키 구분자 - CA의 인증서를 확인하는 고유 키
- 키 구분자 - 인증서를 확인하는 고유 키
- 만료일 - 인증서의 유효 기간. Notes® 인증서는 만료된 후 더 이상 사용할 수 없습니다.
- 시작일 - 인증서의 발급 날짜
유형 - 인증서 유형: Notes 다중 사용, Notes® 국제, Notes® CA 또는 무계층 인증서
인터넷 인증서 세부사항
고급 세부사항 및 인증서 세부사항은 선택한 인터넷 인증서에 대한 다음과 같은 정보를 표시합니다.
- 인터넷 유형 Notes® 메일(S/MIME)에 대한 기본 서명 인증서가 선택된 인터넷 인증서인지 여부
- 선택된 인터넷 인증서에 대한 세부사항은 다음과 같습니다.
- 발급 대상 - 구분 이름 형식으로 나타나는 인증서를 소유한 사람. 예를 들어, EMAIL=Joe_Smith@ACME.com/CN=Joe Smith/O=ACME입니다.
- 발급자 - 구분 이름 형식으로 나타나는 인증서를 발급하고 서명하는 CA
- 인증키 - 인증서에 대한 고유 인증자
- 일련 번호 - CA에 의해 인증서에 할당된 번호.이 번호는 CA가 발급한 모든 인증서에서 고유합니다. 발급자 이름 및 일련 번호는 함께 고유한 인증서를 확인합니다.
- 버전 - 인증서의 X.509 버전 정보. 가장 많이 사용되는 버전은 X.509 버전 3으로, 인증서에 사용자 정의된 확장을 포함할 수 있도록 하는 표준입니다.
- 시작일 - 인증서가 사용되기 시작하는 날짜. 보통 인터넷 CA는 앞으로 시작일까지 적합하지 않은 인증서를 미리 작성할 수 있습니다.
- 만료일 - 인증서의 유효 기간. 인증서가 만료되면 인증서 상태 정보를 관리하기 위해 더 이상 발급할 필요가 없으므로 인터넷 CA 인증서는 만료된 후에는 더 이상 사용할 수 없습니다.
- 서명 알고리즘 - 인증서에 서명할 때 CA에 의해 사용되는 암호화 알고리즘
- 키 강도 - 공개 키의 비트 수.비트 수가 높을수록 더 강력하고 안전한 키임을 나타냅니다.
- 키 알고리즘 - 공개 키가 사용되는 알고리즘. 가장 일반적인 알고리즘 유형은 RSA와 DSA입니다.
- 키 사용 - 이메일 서명에 사용할 수 있는 인증서 키입니다. 가장 일반적인 키 사용은 다음과 같습니다. 디지털 서명 -- 서명 및 인증에 키가 사용될 수 있음을 나타냅니다.- 키 암호화 -- 암호화 및 키 발송에 키가 사용될 수 있음을 나타냅니다.- 데이터 암호화 -- 암호화 키 이외의 데이터를 암호화하는 데 사용됩니다. - 인증서 서명 -- 인증서의 서명을 확인하기 위해 CA 인증서에만 사용됩니다.- CRL 서명 -- 취소 정보(예: CRL)에 대한 서명을 확인하는 데 사용됩니다.
- 확장 키 사용법 - 인증서에 있는 키가 사용될 수 있는 추가 목적을 나타냅니다. 예를 들어, 웹 서버 인증확인, 웹 클라이언트 인증확인, 다운로드 가능 코드의 서명, 이메일 보호, 시간 소인입니다.
- 제목 키 구분자 - 인증서에 대한 인증서 체인을 쉽게 구성하기 위해 사용할 수 있습니다.
- 권한 키 구분자 - CA가 다중 서명 키가 있는 경우 사용됩니다. 구분자는 인증서 서명에 사용한 CA의 키를 보여주는 방법을 제공합니다.
- 제목 대체 이름 - 인증서의 소유자에게 적용되는 추가 이름을 포함합니다. 추가 인터넷 이메일 이름, DNS 이름, IP 주소, Windows® 2000 Kerberos 이름 또는 기타 구분자를 포함할 수 있습니다.
- 발급자 대체 이름 - 인증서 발급자에게 적용되는 추가 이름을 포함합니다. 추가 인터넷 이메일 이름, DNS 이름, IP 주소, Windows® 2000 Kerberos 이름 또는 기타 구분자를 포함할 수 있습니다.
- 기본 제한 - 보통 CA 인증서에서만 발견됩니다. 인증서가 CA에 속하는지 확인하고, 인증서 경로에 대한 정보를 제공할 수 있습니다.
- 이름 제한 - CA 인증서에만 나타납니다. CA가 발급하는 인증서의 예상되는 이름 형식에 관한 정보를 제공합니다.
- 인증서 정책 - 인증서가 발급되는 정책 및 인증서를 사용하는 추가 목적을 나타냅니다.
- 정책 맵핑 - CA 인증서에만 나며, 정책이 CA와 관련되었는지 확인하는데 사용됩니다.
- 정책 제한 - CA 인증서에만 나타나며, 정책 맵핑을 금지하는데 사용되거나 특정 인증서가 주어진 정책 구분자를 포함하도록 요구합니다.
- CRL 배포 지점 - CRL 정보를 얻은 위치를 확인합니다.
- 개인 키 사용 기간 - 인증서보다 개인 키에 대한 다른 유효 기간을 지정하며, 인증서와 관련된 개인 키의 시작 시간 및 만료 시간을 포함합니다.
- 권한 정보 액세스 - CA 인증서에만 나타나며, HTTP, FTP, LDAP 또는 이메일을 통해 더 많은 CA 정보에 액세스하는 방법을 나타냅니다. 예를 들어, 액세스 방법이 이메일인 경우, 액세스 위치는 이메일 주소일 수 있습니다.
주: 나열된 세부사항이 점으로 구분되는 일련의 번호(예를 들어, 123.45.678.9)인 속성 열에 나열되어 있는 경우, 이것은 OID 번호입니다. OID 번호가 표시된 경우 이는 Notes®가 설명 텍스트로 관련 인증서 정보를 나타내는 데 충분한 정보가 없음을 의미합니다.