安全性


設定 SSL 用戶端認證的 Notes 及網際網路用戶端
可設定 Notes 或網際網路用戶端,與伺服器進行用戶端認證。無法使用 SMTP 及 IIOP 連線的用戶端認證。就 SSL 用戶端認證而言,Notes 或網際網路用戶端必須具有下列各項:
如果 LDAP 用戶端支援 Simple Authentication and Security Layer protocol (SASL),則用戶端使用 SSL 用戶端認證連接伺服器時,Domino 會自動使用此通信協定。SASL 不支援僅進行伺服器認證的 TCP/IP 連線或 SSL 連線。

以 Domino CA 發出的憑證設定 Notes 用戶端

CA 及用戶端會完成下列步驟。

1. 發出認證之前,CA 必須決定是否應該使用 Notes ID 檔案中現有的公開與私密金鑰來建立網際網路憑證,或 CA 是否要依據瀏覽器憑證申請所產生的新金鑰來發出憑證。如果用戶端使用支援 PKCS #12 的瀏覽器,則用戶端也可以將現有的網際網路憑證匯入 Notes ID 檔案中。視環境而定,管理員可以為不同使用者選擇使用這些選項的組合。

2. CA 新增受信任的根憑證到用戶端可存取的「Domino 名錄」中


3. 利用 CA 的受信任根憑證,用戶端可建立交互憑證並儲存在「個人通訊錄」中。

4. 若要使用 Notes ID 檔中現有的公開及私密金鑰來建立憑證,請:

5. 要使用新公開及私密金鑰來建立網際網路憑證,請依循下列步驟: 以 Domino CA 發出的憑證設定網際網路用戶端

1. CA 管理員會建立網際網路用戶端的「個人」文件

2. 用戶端會取得伺服器 CA 之受信任的根憑證

3. 用戶端申請 CA 的網際網路憑證

4. CA 核准要求,且 Domino 會自動將用戶端的公開金鑰新增到使用者的「個人」文件。

5. 用戶端將憑證合併到本區檔案。

以協力廠商 CA 發出的憑證設定 Notes 及網際網路用戶端

CA 及用戶端會完成下列步驟。

1. (僅限網際網路用戶端) CA 管理員會建立用戶端的「個人」文件

2. 使用任何瀏覽器,用戶端都會遵循協力廠商 CA 的既有程序,以申請及合併網際網路憑證。


3. 網際網路用戶端依循協力廠商 CA 的既有程序來合併受信任的根憑證給 CA 。

4. CA 會將用戶端的公開金鑰新增到「個人」文件

另請參閱