安全性


SSL 及 S/MIME 的網際網路憑證
在網際網路及 Notes 用戶端可以使用用戶端鑑定或傳送簽認的郵件之前,它們必須擁有網際網路憑證。若要使用 S/MIME 傳送加密的郵件,它們必須具有收件人的網際網路憑證。必須為網際網路及 Notes 用戶端 (建立網際網路憑證新的公開與私密金鑰) 完成此步驟。若使用 Notes 用戶端,且 CA 將憑證簽發給「Domino 名錄」的「個人」文件,則不需要完成這些步驟。Notes 會自動在伺服器進行使用者認證時,將儲存在「個人」文件中的網際網路憑證加入 Notes ID 檔中。

您亦可以設定 Notes 用戶端在簽名及加密時使用不同的憑證。指定一個網際網路憑證用於鑑定及簽認,另一個用於加密。

若需相關資訊,請參閱主題 S/MIME 加密及簽名的雙網際網路憑證

取得 Notes 用戶端的網際網路憑證

無論 Domino CA 或協力廠商 CA 是否發出憑證,Notes 用戶端要求網際網路憑證時遵循的程序都相同。

1. 使用者要求網際網路憑證。

2. CA 核准要求,且 Domino 會自動將用戶端的公開金鑰新增到使用者的「個人」文件。

3. 使用者將網際網路憑證合併到 ID 檔。

若需 Notes 使用者如何要求網際網路憑證,並將其合併到 ID 檔的相關資訊,請參閱要求網際網路憑證 (如果您已安裝「Lotus Notes 6 說明」)。或者,移至 www.lotus.com/ldd/doc 來下載或檢視 Lotus Notes 6 說明。

您也可以發出網際網路憑證給 Notes 用戶端,使之不必提交網際網路憑證要求。請參閱主題在個人文件中發出網際網路憑證

取得網際網路用戶端的網際網路憑證

要求網際網路憑證所遵循的程序,視是否要求 Domino CA 或協力廠商 CA 發出的憑證而定。

Domino CA

1. 如果您使用 Domino 伺服器型認證中心,請瀏覽至「憑證要求」應用程式。如果使用 Domino 5 認證中心,請瀏覽至「Domino 認證中心」應用程式。

2. 按一下左邊窗格的「要求用戶端憑證」。

3. 輸入名稱及組織資訊。此資訊會顯示在網際網路憑證中。

4. 輸入欲傳送至 CA 的其他聯絡資訊。

5. 輸入公開及私密金鑰的大小。數字愈大,其加密性愈強。

6. 按一下「提出憑證要求」,將要求傳送給 CA。

協力廠商 CA

協力廠商 CA 決定要求網際網路憑證的方式。請瀏覽協力廠商 CA 的網站,再輸入憑證要求。之後會顯示一個允許要求憑證的對話方塊。

另請參閱