INSTALLIEREN


Notes-Installationskit anpassen, um Zertifizierer- und Vertrauensvorgaben festzulegen
Sie können die Anwendung deploy.nsf so konfigurieren, dass sie über eine Exportoption im Domino-Verzeichnis des Servers (names.nsf) administrative Vertrauenseinstellungen angibt, um diese Einstellungen zur Anwendung deploy.nsf des Installationskits hinzuzufügen.

Warum und wann dieser Vorgang ausgeführt wird

Die administrativen Vertrauensvorgaben in deploy.nsf und die Internetzertifizierer im Java™-Schlüsselspeicher des Installationskits werden verarbeitet, um vertrauenswürdige Zertifizierer zu definieren. Der Schlüsselspeicher wird während der Installation direkt verwendet, aber zur Laufzeit ignoriert. Die Anwendung deploy.nsf wird beim Systemstart verarbeitet, um vertrauenswürdige Zertifizierer zur Anwendung "Kontakte" (names.nsf) des Benutzers hinzuzufügen, die zur Laufzeit verwendet werden.

Sie können die Anwendung deploy.nsf als Teil eines Notes-Clientinstallationskits installieren.

Es ist nicht möglich, Zertifikate in deploy.nsf manuell zu bearbeiten oder zu löschen. Sie können Änderungen an der installierten Version von deploy.nsf nur vornehmen, indem Sie sie vom Domino-Verzeichnis des Servers in eine neue Version von deploy.nsf exportieren und dann die installierte Version von deploy.nsf mit der neuen Datei überschreiben. Mit der notes.ini-Anweisung FORCE_PROCESS_DEPLOY_NSF=1 wird sichergestellt, dass die Anwendung deploy.nsf verarbeitet wird. Stattdessen können Sie auch einfach eine Domino-Richtlinie verwenden. Wenn in der installierten Version von deploy.nsf Zertifikate aufgeführt sind und Sie diese Version durch eine neue Version von deploy.nsf überschreiben, werden alle Zertifikate gelöscht, die nicht in der neuen Version von deploy.nsf enthalten sind. Wenn Sie diese Technik verwenden, empfiehlt es sich, eine zentrale, kumulative Version von deploy.nsf anzulegen, um nicht versehentlich Zertifikate vom System eines Benutzers zu löschen.

Wenn Sie administrative Vertrauenseinstellungen im Push-Verfahren an die Benutzer übertragen, indem Sie das Installationskit anpassen, haben Sie folgende Vorteile:


Alternativ können Sie administrative Vertrauenseinstellungen im Push-Verfahren über die Domino-Richtlinie an die Benutzer übertragen. Diese Methode wird empfohlen, um die Einstellungen nach Bedarf zentral verwalten und ändern zu können.

Anmerkung: Sie sollten die Aktion Zertifikate in Bereitstellungsdatenbank exportieren nur verwenden, um Änderungen an der vorhandenen Version von deploy.nsf vorzunehmen.

Anmerkung: Wenn Sie die Vertrauenseinstellung über die Domino-Richtlinie (Register Schlüssel und Zertifikate auf der Seite "Sicherheitsrichtlinie") im Push-Verfahren übertragen, wird eine ggf. installierte Version von deploy.nsf ignoriert und stattdessen werden die Richtlinieneinstellungen verwendet. Alle Zertifikate, die sich aufgrund von deploy.nsf in der Anwendung "Kontakte" befinden und nicht in der Domino-Richtlinie angegeben sind, werden entfernt.

Gehen Sie wie folgt vor, um administrative Vertrauenseinstellungen zu einem Installationskit hinzuzufügen, ohne diese Einstellungen per Push-Verfahren über das Register Schlüssel und Zertifikate auf der Seite "Sicherheitsrichtlinie" zu übertragen.

Prozedur

1. Melden Sie sich mit einer Administrator-ID bei Domino Administrator oder dem Notes-Client an.


2. Öffnen Sie das Domino-Verzeichnis des Servers (names.nsf).
3. Öffnen Sie die Ansicht Sicherheit/Zertifikate.

4. Wählen Sie alle zu implementierenden Internetzertifizierer sowie Notes- und Internet-Gegenzertifikate aus.


5. Klicken Sie im Menü "Aktionen" auf Zertifikate in Bereitstellungsdatenbank exportieren.

6. Geben Sie den Speicherort an, an dem die Java-Schlüsselspeicher und die Anwendung deploy.nsf erstellt werden sollen.


7. Reagieren Sie auf die Aufforderung Löschungen erzwingen? und klicken Sie auf Weiter.
8. Kopieren Sie die .keystore*-Dateien in das Verzeichnis "deploy" und deploy.nsf in das Verzeichnis deploy/extras des Kits.
9. Führen Sie das Notes-Installationsprogramm aus.
Zugehörige Tasks
Vertrauenswürdige Zertifikate im Push-Verfahren an Notes-Clients übertragen
Zertifikate mittels der Einstellungen zu Sicherheitsrichtlinien im Push-Verfahren an Clients übertragen
Gegenzertifikat anhand eines Notes-Zertifizierers erstellen
Ein Internetgegenzertifikat im Domino-Verzeichnis aus einem Zertifiziererdokument erstellen
Signieren von benutzerdefinierten oder Fremdanbieterfunktionen und Plug-ins für Installation und Aktualisierung
Notes-Installationen oder -Upgrades unter Linux anpassen