SICHERHEIT


Zertifizierer für serverbasierte Zertifizierungsstellen erstellen
Sie können zusätzliche IBM® Notes- und Internetzertifizierer für Ihre Organisation erstellen und sie für die Verwendung des CA-Prozesses konfigurieren.

So erstellen Sie einen Notes-Zertifizierer

Warum und wann dieser Vorgang ausgeführt wird

Notes-Zertifizierer werden zuerst erstellt und anschließend auf den CA-Prozess migriert.

Prozedur

1. Registrieren Sie einen zusätzlichen Zertifizierer für die Organisation oder die Unterorganisation.

2. Migrieren Sie den Zertifizierer in den CA-Prozess.

So erstellen Sie einen Internetzertifizierer

Warum und wann dieser Vorgang ausgeführt wird

Internet-Zertifizierer werden mithilfe des CA-Prozesses erstellt und registriert.

Prozedur

1. Klicken Sie in IBM Domino Administrator auf Konfiguration.

2. Wählen Sie im Fenster Werkzeuge die Option Registrierung -> Internetzertifizierer aus.

3. Wählen Sie im Dialogfeld "Internetzertifizierer registrieren" die Option Ich möchte einen neuen Internetzertifizierer registrieren, der den CA-Prozess verwendet aus.

4. Klicken Sie im Dialogfeld "Neuen Internetzertifizierer registrieren" auf Allgemein.

5. Erstellen Sie den Namen des Zertifizierers. Geben Sie einen allgemeinen Namen und mindestens eine weitere Komponente an:

6. Wählen Sie den Server aus, auf dem der CA-Prozess läuft. Dies ist derselbe Server, auf dem die ICL-Datenbank erstellt wird.

7. Optional: Ändern Sie den vorgegebenen Namen der ICL-Datenbank (Beispiel: icl\icl_Renovations.nsf).


8. Wählen Sie für Zertifizierer-ID verschlüsseln mit eine der folgenden Optionen aus:
9. Optional: Geben Sie in der Liste Administratoren die Namen weiterer CA- und RA-Administratoren ein. Der Name des Administrators, der die CA erstellt, wird automatisch sowohl als CA- als auch als RA-Administrator in die Liste aufgenommen.

10. Füllen Sie im Register Zertifikate die folgenden Felder aus:


11. Klicken Sie auf Verschiedenes und anschließend auf Lokale Kopie der Zertifizierer-ID erstellen. Geben Sie den Dateinamen und das Kennwort der Zertifizierer-ID an und klicken Sie auf OK. Eine Kopie der Zertifizierer-ID wird unter dem Standardpfad ...\notes\data\ids\certs\cert.id gespeichert. Sie können auch einen anderen Pfad auswählen. Verwenden Sie diese lokale Kopie der Zertifizierer-ID als Backup für die Wiederherstellung des Zertifizierers, falls dieser beschädigt wird.

12. Füllen Sie die folgenden Felder aus, um Informationen zur Zertifikatswiderrufliste für diesen Zertifizierer anzugeben:


13. Füllen Sie die folgenden Felder aus, um Informationen zu Schlüssel und Zertifizierer-Zertifikat für diesen Zertifizierer anzugeben:
14. Füllen Sie die folgenden Felder aus, um die Informationen für Alternative PKIX-Namen des Zertifizierers für diesen Zertifizierer anzugeben:
15. Klicken Sie auf OK.

Ergebnisse

Es wird eine Nachricht angezeigt, die Sie darüber informiert, dass eine Zertifizierungsstelle erfolgreich erstellt wurde.

Nächste Maßnahme

Führen Sie die folgenden Schritte aus:


Zugehörige Konzepte
Domino-Zertifizierungsstellen verwalten
Serverbasierte Zertifizierungsstellen in Domino

Zugehörige Tasks
Zusätzliche Zertifizierer-ID für die Organisation erstellen
Zertifizierer-ID für Unterorganisation erstellen
Zertifizierer in den CA-Prozess migrieren
Serverbasierte Zertifizierungsstelle in Domino einrichten