Invio e ricezione di certificati Notes ® per stabilire la fiducia
La fiducia viene stabilita per un certificato tramite una certificazione incrociata. Potrebbe essere necessario inviare a qualcuno il tuo certificato HCL Notes ® in modo che quella persona possa creare una certificazione incrociata per esso. A tua volta potresti ricevere un certificato Notes ® con cui devi eseguire una certificazione incrociata. È inoltre possibile creare una certificazione incrociata per un certificato nella directory HCL Domino ® .
A proposito di questo compito
To send someone your certificate
A proposito di questo compito
Quando invii a qualcuno il tuo certificato, stai effettivamente inviando una copia sicura del tuo ID utente. Una copia sicura del tuo ID utente contiene informazioni sufficienti per consentire a qualcuno di creare una certificazione incrociata, ma non informazioni sufficienti per poter essere utilizzata da un utente malintenzionato.
Procedura
- Click (Macintosh OS X users: ).
- Click .
- Click on the right side of the dialog box.
- Seleziona il nome del file dell'ID utente che contiene il certificato che devi inviare, quindi fai clic su Apri.
- Inserisci il nome della persona a cui stai inviando il tuo ID utente nel campo A (fai clic su Indirizzo per scegliere dai tuoi Contatti).
- Fare clic su Invia.
- Quando la persona riceve il tuo ID utente nell'e-mail che hai inviato, quella persona può eseguire una certificazione incrociata con il tuo certificato e quindi inviarti posta crittografata.
To create a cross certificate from a certificate sent to you
Procedura
- Contatta la persona a cui hai bisogno del certificato e chiedile di rispondere alla tua richiesta di certificazione incrociata.
- Apri l'e-mail che contiene l'ID utente con cui devi eseguire la certificazione incrociata.
- Click .
- Nella richiesta Password certificatore, inserire la password per l'ID utente visualizzato. Per impostazione predefinita, l'ID utente gerarchico è elencato nella richiesta della password, quindi è necessario inserire la password di Notes ® .
- Lasciare le impostazioni predefinite per Certificatore e Server nella finestra di dialogo "Emetti certificazione incrociata". Il certificatore dovrebbe essere te stesso e il server dovrebbe essere locale, il che inserisce la certificazione incrociata nei tuoi contatti.
- Fare clic per creare una certificazione incrociata con uno dei seguenti nell'elenco "Nome soggetto":
- La root del certificato, ad esempio /ACME, che considera attendibile qualsiasi certificato emesso da quella root.
- L'organizzazione del certificato, ad esempio /ABC/ACME, che considera attendibili solo i certificati emessi da tale organizzazione.
- Fare clic su "Certificazione incrociata".
To create a cross certificate from a person record in the Domino® Directory
A proposito di questo compito
Potrebbe esserci qualcuno di un'altra organizzazione che ha un record di persona nell'Elenco indirizzi di Domino ® . Se desideri creare una certificazione incrociata per consentire a quella persona di accedere a un particolare server nella tua organizzazione, puoi creare una certificazione incrociata per quella persona. Quella persona deve fornirti un certificato per la certificazione incrociata. È possibile farlo solo se si dispone dell'accesso Redazione al record della persona di quella persona nell'Elenco indirizzi di Domino ® .
Procedura
- Nell'Elenco indirizzi di Domino ® , aprire il record della persona di cui si sta effettuando la certificazione incrociata.
- Click .
- Selezionare il certificato da sottoporre a certificazione incrociata.
- Lasciare le impostazioni predefinite per Certificatore e Server nella finestra di dialogo "Emetti certificazione incrociata". Il certificatore dovrebbe essere te stesso e il server dovrebbe essere locale, il che inserisce la certificazione incrociata nei tuoi contatti.
- Fare clic per creare una certificazione incrociata con uno dei seguenti nell'elenco "Nome soggetto":
- La root del certificato, ad esempio /ACME, che considera attendibile qualsiasi certificato emesso da quella root.
- L'organizzazione del certificato, ad esempio /ABC/ACME, che considera attendibili solo i certificati emessi da tale organizzazione.
- Fare clic su "Certificazione incrociata".
Risultati
To give someone your certificate using removable media
A proposito di questo compito
Quando consegni a qualcuno il tuo certificato utilizzando un supporto rimovibile, devi creare una copia sicura del tuo ID utente da inserire nel floppy disk che consegni. Una copia sicura del tuo ID utente contiene informazioni sufficienti per consentire a qualcuno di creare una certificazione incrociata, ma non informazioni sufficienti per poter essere utilizzata da un utente malintenzionato.
Procedura
- Inserisci il supporto rimovibile nella tua workstation.
- Click (Macintosh OS X users: ).
- Click .
- Click on the right side of the dialog box.
- Modificare la directory nell'unità del supporto rimovibile.
- Inserisci un nome file per la copia di sicurezza del tuo ID utente nel campo "Nome file" (utenti Macintosh: campo Salva con nome). Il valore predefinito è SAFE.ID.
- Fare clic su Salva, quindi consegnare il supporto rimovibile alla persona che lo ha richiesto.
- Quando la persona riceve il tuo ID utente, quella persona deve importare il certificato nel suo ID utente. Una volta fatto ciò, potrà eseguire una certificazione incrociata con il tuo certificato e quindi inviarti posta crittografata.