ЗАЩИТА ДАННЫХ


Доступ к серверам с использованием сертификатов
Сертификат – это своего рода электронная печать, которая, как и печать в паспорте, удостоверяет вашу личность для сервера. Сертификаты хранятся в учетной записи. Полученная пользователем от администратора учетная запись уже содержит сертификат Notes. При желании наряду с ним пользователь может использовать и сертификаты Интернета. (Сертификаты Интернета иногда называют также сертификатами X.509.)

Перечень сертификатов, имеющихся в файле учетной записи, можно просмотреть, выбрав команду Файл -> Безопасность -> Безопасность пользователя (в Macintosh OS X: Lotus Notes -> Безопасность -> Безопасность пользователя), а затем щелкнув Ваша идентификация -> Ваши сертификаты.

Что такое сертификаты Notes?

Для доступа к любому серверу IBM®LotusDomino – почтовому серверу или серверу отдела кадров организации – пользователю нужен сертификат, идентифицирующий его для сервера, равно как и серверу нужен сертификат для идентификации пользователя.

Начиная с версии 5 для сертификатов IBMLotus Notes используются составные имена, неотъемлемой частью которых является имя агентства сертификации (АС). (Агентство сертификации - это служба, создающая сертификаты и выдающая их пользователям.) Например, сертификат может выглядеть следующим образом: "Joe User/ACME", где Joe User – имя пользователя, а ACME – имя агентства сертификации.

Учетная запись может содержать сертификаты Lotus Notes следующих трех типов.


Что такое сертификаты Интернета?

Сертификаты Интернета нужны для доступа к безопасным веб-узлам, таким как www.verisign.com, где добавляется буква S перед HTTP, предшествующим адресу, а также для шифрования и подписывания почты, отправляемой через Интернет. Обычно такие сертификаты хранятся в веб-браузере, например Netscape или Internet Explorer; однако их можно хранить и в учетной записи, что необходимо для их использования браузером и почтовыми средствами Lotus Notes. В сертификатах Интернета часто содержатся адреса электронной почты. Поскольку имена сертификатов Интернета имеют значительную длину, Lotus Notes отображает адреса электронной почты в укороченном формате, показывая лишь, кому принадлежит сертификат. Если адрес электронной почты недоступен, на экране отображается наиболее существенная часть имени сертификата Интернета. Сертификат Интернета может иметь следующий вид: CN=ACME Internet CA/O=ACME/S=MASS/C=US. На экране в сокращенном виде этот сертификат будет отображаться вот так: "ACME Internet CA".

Если необходимо узнать полное имя, связанное с вашим личным сертификатом Интернета, выберите команду Файл -> Безопасность -> Безопасность пользователя (в Macintosh OS X: Lotus Notes -> Безопасность -> Безопасность пользователя, выберите команду Ваша идентификация -> Ваши сертификаты. Выберите в раскрывающемся списке пункт "Ваши сертификаты Интернета" и нажмите кнопку "Дополнительные сведения". Чтобы получить сведения о чужих сертификатах Интернета, см. раздел Сертификаты пользователей и служб.

Сертификаты Интернета рассматриваются Lotus Notes как многоцелевые сертификаты Интернета. В программе Lotus Notes этот тип сертификатов используется для доступа к безопасным веб-страницам с помощью браузера Lotus Notes, для отправки и получения зашифрованных сообщений в стандарте почты Lotus Notes (S/MIME), а также для безопасного подключения к службам Интернета по протоколу SSL.

Прим.: Сертификат Интернета, используемый для подписывания почты SMIME по умолчанию, отмечен флажком.

Прим.: В отличие от сертификатов Lotus Notes, один сертификат Интернета можно использовать для подписывания сообщений, а другой – для их шифрования. Дополнительные сведения см. в разделе Использование разных сертификатов Интернета для шифрования и подписей.

Понятия, связанные с данным
Учетная запись пользователя Notes и правила ее хранения
Сертификаты пользователей и служб
Агентства сертификации и выданные ими сертификаты
Сертификаты в файле учетной записи

Задачи, связанные с данной
Обновление сертификатов Notes перед истечением срока их действия
Запрос сертификатов Интернета