SICHERHEIT
Warum und wann dieser Vorgang ausgeführt wird
Die Auslöser für die Initiierung des Schlüsselaustauschs konfigurieren Sie in Einstellungsdokumenten für Sicherheitsrichtlinien und im Falle des Serverschlüsselaustauschs im Serverdokument. Auslöser kann Folgendes sein:
Notes-Benutzer können den Schlüsselaustausch auch mithilfe der Schaltfläche Neue öffentliche Schlüssel erstellen im Dialogfeld "Benutzersicherheit" auslösen. Wenn sie Authentifizierungsprotokoll als Methode für die Zertifikatsanforderung auswählen, werden die aktuellen Schlüssel so ausgetauscht, als sei dieser Austausch durch eine Richtlinieneinstellung ausgelöst worden. Wenn sie Mail-Protokoll auswählen, wird die in Domino 6 und früheren Versionen verwendete Mail-Methode benutzt. Weitere Informationen dazu, wie Benutzer den Schlüsselaustausch auslösen können, erhalten Sie über die zugehörigen Links.
Wenn eine Richtlinie eingerichtet wurde oder der Benutzer den Schlüsselaustausch über das Dialogfeld "Benutzersicherheit" ausgelöst hat und er sich das nächste Mal beim Home-Server authentifiziert, werden die Informationen zum Schlüsselaustausch in die ID-Datei geschrieben. Wenn der Auslöser aktiviert wird und ein Benutzer die Aufforderung zum Zulassen des Schlüsselaustauschs akzeptiert, wird der Schlüsselaustausch initiiert und es werden neue Schlüssel in der Benutzer-ID-Datei erstellt und als ausstehend gekennzeichnet. Wenn sich der Benutzer beim Home-Server authentifiziert, nachdem die neuen/ausstehenden Schlüssel generiert wurden, wird eine Zertifizierungsanforderung für die neuen Schlüssel in der Datenbank "Administrationsanforderungen" generiert.
So schließen Sie den Schlüsselaustausch ab:
Prozedur
1. Öffnen Sie in Domino Administrator die Datenbank für Administrationsanforderungen.
2. Wählen Sie in der Ansicht Anforderungen auf Zertifizieren eines neuen Schlüssels die Anforderung für den Benutzer aus und klicken Sie anschließend auf Ausgewählte Einträge zertifizieren.
3. Führen Sie im Dialogfeld "Zertifizierer wählen" einen der folgenden Schritte aus:
5. Stellen Sie im Dialogfeld "Verarbeitungsstatistik" sicher, dass keine Aktion fehlgeschlagen ist, und klicken Sie auf OK.
Ergebnisse
Wenn sich der Benutzer das nächste Mal beim Home-Server authentifiziert, wird ein Dialogfeld angezeigt, in dem der neue Benutzer gefragt wird, ob er die neuen öffentlichen Schlüssel annimmt. Der Benutzer muss auf "OK" klicken, um die neuen Zertifikate anzunehmen. Die neuen/ausstehenden Schlüssel in der Benutzer-ID-Datei werden aktiviert. Die alten Schlüssel werden archiviert.
Anmerkung: Die archivierten Schlüssel bleiben in der ID-Datei, damit sie zur Entschlüsselung von Dokumenten verfügbar sind, die mit diesen Schlüsseln verschlüsselt wurden.
So konfigurieren Sie den Serverschlüsselaustausch
1. Klicken Sie im Serverdokument auf Administration.
2. Geben Sie in den folgenden Feldern Werte ein:
4. Starten Sie den Server neu.
5. Öffnen Sie in Domino Administrator die Datenbank für Administrationsanforderungen.
6. Wählen Sie in der Ansicht Anforderungen auf Zertifizieren eines neuen Schlüssels die Anforderung für den Server aus und klicken Sie anschließend auf Ausgewählte Einträge zertifizieren.
7. Führen Sie im Dialogfeld "Zertifizierer wählen" einen der folgenden Schritte aus:
9. Stellen Sie im Dialogfeld "Verarbeitungsstatistik" sicher, dass keine Aktion fehlgeschlagen ist, und klicken Sie auf OK.
10. Geben Sie an der Serverkonsole tell adminp process all ein, um die Schlüsselzertifizierung abzuschließen.
11. Geben Sie restart server ein.
Beim Neustarten liest der Server seine Konfiguration und übernimmt die neuen zertifizierten Schlüssel.
Zugehörige Tasks Einstellungsdokument für Sicherheitsrichtlinien Einen neuen öffentlichen Notes-Schlüssel erstellen und zum Domino-Verzeichnis hinzufügen