Autorités de certification et certificats qu'elles délivrent

Vous pouvez afficher tous les certificats Notes ® et d'autorité de certification Internet (CA) auxquels vous faites confiance.

Choisissez Fichier > Sécurité > Sécurité de l'utilisateur (utilisateurs Macintosh OS X : Notes > Sécurité > Sécurité de l'utilisateur ), puis cliquez sur Identité des autres > Autorités . Lorsque vous faites confiance à un certificat d'autorité de certification, vous faites confiance à tous les certificats émis par l'autorité de certification. Lorsque vous faites confiance à un certificat, cela signifie généralement que vous disposez d'une certification croisée pour celui-ci dans vos contacts.

Dans la boîte de dialogue "Autorités de certification et certificats qu'elles émettent", choisissez l'une des vues de certificat suivantes dans la liste déroulante Certificats pour afficher les certificats d'autorité de certification trouvés dans vos contacts ou dans l'annuaire Domino ® .

Tableau 1 . Vues des certificats

Types de certificats d'autorité de certification à afficher

Explication du type de vue

Notes de confiance ®

  • Certificats Notes ® pour une autorité de certification d'unité organisationnelle dans la même hiérarchie que votre autorité de certification Notes ® , par exemple /ABC/ACME.
  • Votre certificat d'autorité de certification Notes ® lui-même, par exemple /ACME.
  • Certificats Notes ® auxquels vous faites confiance car vous disposez d'une certification croisée valide (dans certains cas, vous ne stockez peut-être pas le certificat Notes ® dans votre carnet d'adresses personnel pour lequel vous disposez d'une certification croisée valide).

Internet de confiance

Certificats Internet auxquels vous faites confiance car vous disposez d'une certification croisée valide (dans certains cas, vous ne stockez peut-être pas le certificat Internet dans votre carnet d'adresses personnel pour lequel vous disposez d'une certification croisée valide).

Toutes les notes®

Tous les certificats Notes ® approuvés et les certificats Notes ® qui ne sont pas approuvés car il n'existe pas de certificats croisés correspondants.

Tout Internet

Tous les certificats Internet approuvés et les certificats Internet qui ne sont pas approuvés car il n'existe pas de certificats croisés Internet correspondants.

Notes ® Autorités racine

root de la chaîne de certificats Notes® . Par exemple, /ACME est une root.

Autorités racine Internet

root de la chaîne de certificats Internet : l'autorité de certification d'une organisation. Par exemple, O=ACME est une root.

Notes® Intermediate Authorities

Any Notes® CA that is not a root. The CA is part of a larger hierarchy. The intermediate CA's certificate is issued by a higher level CA. For example, /123/ACME is an intermediate CA certificate of the root /ACME.

Autorités intermédiaires Internet

Toute autorité de certification Internet qui n'est pas une root : l'autorité de certification d'une unité organisationnelle. L'AC fait partie d'une hiérarchie plus large. Le certificat de l'AC intermédiaire est délivré par une AC de niveau supérieur. Par exemple, OU=123/O=ACME est un certificat CA intermédiaire de la root O=ACME.

Tout (par défaut)

All Notes® and Internet CA certificates.

Confiance pour une autorité de certification

Pour toute autorité de certification répertoriée, vous pouvez voir l'un des éléments suivants dans la colonne Confiance :

  • S'il y a une coche dans une case à côté d'un certificat, cela signifie que vous faites confiance au certificat. Vous pouvez décocher la case pour ne plus faire confiance au certificat.
  • S'il y a une case à cocher vide à côté du certificat auquel vous souhaitez faire confiance, vous pouvez cocher la case pour lui faire confiance.
  • S'il y a une coche mais aucune case à cocher, cela signifie que vous faites confiance au certificat car votre administrateur a décidé de l'approbation pour vous.
  • Si aucun certificat n'apparaît, cela signifie que les certificats sont introuvables.

"Certificats émis approuvés pour les noms"

Pour toute autorité de certification répertoriée, vous pouvez voir l'un des éléments suivants dans la colonne « Certificats émis approuvés pour les noms » :

  • */ACME -- You trust any certificate that follows this naming scheme. For example, you trust /ABC/ACME because it fits the naming scheme of */ACME. Notes® certificate authorities always use this naming style when issuing certificates.
  • <all Internet names>--Cela apparaît pour toute autorité de certification Internet de confiance. Il n'y a aucune attente quant à la manière dont une autorité de certification Internet choisit de créer des noms. Tout nom apparaissant dans un certificat émis par l'autorité de certification Internet de confiance est considéré comme valide.
  • <all names> -- This appears with your Notes® certificate authority certificate in your User ID. You accept everything from your own CA without question.

Options avancées et suppression de certificats

Pour plus de détails sur les autorités de certification individuelles, sélectionnez l'autorité de certification et cliquez sur le bouton « Détails du certificat ».

Pour plus d'informations sur la confiance spécifique dont vous disposez pour des autorités de certification individuelles, sélectionnez l'autorité de certification et cliquez sur le bouton « Détails de la confiance ».

Si vous consultez les certificats des autorités, vous disposez également des options suivantes :

  • Pour supprimer un certificat de confiance pour une autorité spécifiquement répertoriée dans vos contacts, sélectionnez un certificat à supprimer et cliquez sur le bouton Supprimer. Cette action supprime le certificat sélectionné et la certification croisée qui lui est associée. Vous ne pourrez peut-être pas supprimer un certificat si votre administrateur contrôle la confiance.
  • Cliquez sur Autres actions > Parcourir les certificats d'autorité sur le serveur pour rechercher d'autres autorités de certification présentes dans l'annuaire Domino ® . Une fois que vous avez choisi de procéder ainsi, sélectionnez le serveur sur lequel réside l'annuaire Domino ® , puis sélectionnez les certificats des autorités de certification dans l'annuaire Domino ® . Pour chaque certificat que vous souhaitez copier dans vos contacts, cliquez sur « Copier dans votre carnet d'adresses » dans la boîte de dialogue « Parcourir les certificats d'autorité sur le serveur ».
  • Cliquez sur Autres actions > Télécharger les valeurs d'approbation administrative par défaut à partir du serveur domestique pour télécharger les décisions d'approbation trouvées dans l'annuaire Domino ® . Vous pouvez uniquement télécharger les décisions de confiance prises par votre administrateur. Ces décisions de confiance sont mises en œuvre sous forme de certificats croisés dans vos contacts.