保護資料的安全


如何建立對 Notes 或網際網路憑證的信任
Notes 與網際網路憑證被用作識別。必須判定 Notes 遇到的憑證是否合法,以及您是否信任憑證。在憑證中表示信任的一個簡便的方式是表示對憑證中心 (CA) 的信任,這樣您就可以信任該 CA 簽發的所有憑證。但第一次收到「使用者 ID」時,唯一您可以暗中信任的 CA 為簽發 Notes 憑證的 CA。任何其他 CA 的憑證或由未信任的 CA 簽發的憑證將不被信任,直到您讓 Notes 信任 CA 的憑證或由 CA 簽發的個別憑證。

如果想檢視您信任或變更特定憑證的信任決定之憑證,則選擇 [檔案] [安全性] [使用者安全性] (Macintosh OS X 使用者:[Notes][安全性][使用者安全性]),按一下「他人身份」再按 [人員] [服務] 或 [授權]。若需有關「人員」與「服務」的更詳細資訊 (顯示了您信任的特定人員與服務之憑證),請參閱人員與服務的憑證。若需有關「中心」的更詳細資訊 (顯示了您信任的 CA 憑證),請參閱憑證中心與其簽發的憑證

除了在「使用者安全性」中處理信任,可能還會提示您立即做出信任決定。以下為提示建立交互憑證 (在 Notes 或網際網路憑證中宣佈信任) 時的範例。建立交互憑證等同於標示為「使用者安全性」中信任的憑證。

Notes 交互憑證
如果嘗試在您不為起成員的 Domino 網域中存取 Notes 伺服器,則 Notes 可能會遇到您不信任的 Notes 憑證。發生這種情況時,會問您是否要為伺服器的憑證或由伺服器的憑證簽發的 CA 建立交互憑證。如果不建立交互憑證,則伺服器連接會由於您不信任伺服器的憑證而失敗。為伺服器的憑證建立交互憑證會為考慮中的憑證建立信任並且承認憑證為合法的識別。為 CA (建立伺服器的憑證) 建立交互憑證能夠建立對 CA 所簽發之所有憑證的信任。

網際網路交互憑證
如果您從某人那裡收到網際網路樣式的 Notes 郵件 (S/MIME),而他用數位簽認在郵件上簽了名,您就會收到送件人的憑證及 CA (簽發送件人的憑證) 的憑證。如果 Notes 不信任憑證,則會問您是否要為送件人的憑證或者是簽發送件人憑證的 CA 建立交互憑證。如果不建立交互憑證,也能讀取郵件訊息,但因為憑證不被信任,所以每當您開啟郵件時,就會收到提示要您建立一個交互憑證。為送件人的憑證建立交互憑證,可以為考慮中的憑證建立信任並且承認憑證為合法的識別。為建立送件人憑證的 CA 來建立交互憑證,可以建立對 CA 簽發之所有憑證的信任。然而,為 CA 建立交互憑證並非預設選項,應該謹慎處理,因為該憑證來自 Notes 網域之外。

另請參閱