SICHERHEIT
Warum und wann dieser Vorgang ausgeführt wird
Für die SSL-Client-Authentifizierung benötigt der Notes- oder Internet-Client Folgendes:
So konfigurieren Sie Notes-Clients mit Zertifikaten, die von einer Domino-CA ausgestellt wurden
Die CA und der Client müssen folgende Schritte ausführen.
Prozedur
1. Vor dem Ausstellen von Zertifikaten muss die Zertifizierungsstelle festlegen, ob zum Erstellen von Internetzertifikaten vorhandene öffentliche und private Schlüssel aus der Notes-ID-Datei verwendet werden sollen oder ob stattdessen Zertifikate anhand von neuen Schlüsseln ausgestellt werden sollen, die von einer Browser-Zertifikatsanforderung generiert wurden. Wenn Clients einen Browser verwenden, der das Format PKCS #12 unterstützt, können Sie auch ein vorhandenes Internetzertifikat in die Notes-ID-Datei importieren. Je nach Umgebung kann der Administrator eine Kombination dieser Optionen für verschiedene Benutzer verwenden.
2. Die CA fügt einem Domino-Verzeichnis, auf das der Client zugreifen kann, ein Wurzelinstanzzertifikat hinzu.
4. So erstellen Sie ein Zertifikat mithilfe der vorhandenen öffentlichen und privaten Schlüssel in der Notes-ID-Datei:
b. Der Client authentifiziert sich beim Home-Server. Notes fügt das Internetzertifikat automatisch zur ID-Datei hinzu.
b. Die CA bestätigt die Anforderung. Domino fügt den öffentlichen Schlüssel des Clients automatisch zum Personendokument des Benutzers hinzu.
c. Der Client nimmt das Zertifikat in die ID-Datei auf.
d. Die Zertifizierungsstelle fügt dem Personendokument des Benutzers ein Internetzertifikat hinzu.
1. Der CA-Administrator erstellt ein Personendokument für den Internet-Client.
2. Der Client erhält das Wurzelinstanzzertifikat für die CA des Servers.
3. Der Client fordert das Internetzertifikat von der Zertifizierungsstelle an.
4. Die CA bestätigt die Anforderung. Domino fügt den öffentlichen Schlüssel des Clients automatisch zum Personendokument des Benutzers hinzu.
5. Der Client nimmt das Zertifikat in die lokale Datei auf.
So konfigurieren Sie Notes-Clients und Internet-Clients mit Zertifikaten, die von einem Fremdanbieter-Zertifizierer ausgestellt wurden
1. (Nur Internet-Clients) Der CA-Administrator erstellt ein Personendokument für den Client.
2. Der Client führt auf einem beliebigen Browser die von der Fremdanbieter-CA vorgegebenen Schritte zur Anforderung und Aufnahme des Internetzertifikats aus.
3. Der Internet-Client führt die von der Fremdanbieter-CA vorgegebenen Schritte zur Aufnahme des Wurzelinstanzzertifikats für die CA aus.
4. Die CA fügt den öffentlichen Schlüssel des Clients automatisch zum Personendokument hinzu.
Beispiel
Wenn Sie beispielsweise ein Internetzertifikat von VeriSign erhalten möchten, rufen Sie die Site "SSL-Zertifizierungsstelle und digitale IDs" aus den zugehörigen Links auf und befolgen Sie die angezeigten Anweisungen.
Zugehörige Konzepte Notes- und Internet-Clients für die SSL-Authentifizierung einrichten SSL und S/MIME für Clients
Zugehörige Tasks So können Benutzer vertrauenswürdige Zertifikate manuell beziehen Internetgegenzertifikat für eine CA erstellen Internetzertifikate in einem Personendokument ausstellen Internetzertifikate für SSL und S/MIME Internet-Client-Zertifikat signieren und das Zertifikat zum Domino-Verzeichnis hinzufügen
Zugehörige Informationen SSL-Zertifizierungsstelle und digitale IDs