welcome to 's blog...


公告

我的分类(专题)

日志更新

最新评论

留言板

链接

搜索


Blog信息




交叉验证样例
aku1 发表于 2006-3-7 11:27:53

此样例描述 Acme 公司和 ABC 公司如何使两个组织中的所有用户和服务器彼此都通过验证。
  1. Acme 组织验证者 (/Acme) 获取 ABC 组织验证者 (/ABC) 的交叉验证字,并将其存储在 Acme 的 Domino 目录下。
  2. ABC 组织验证者 (/ABC) 获取 Acme 组织验证者 (/Acme) 的交叉验证字,并将其存储在 ABC 的 Domino 目录下。
通过另一组织中特定服务器的验证
Acme 公司要允许拥有层次验证 AppDevelopment/Seascape 的 Seascape 用户访问他们的客户支持服务器 CSSUPPORT/East/Acme。
  1. Acme 的组织单元验证者 (/East/Acme) 拥有 Seascape 的组织单元验证者 (/AppDevelopment/Seascape) 的交叉验证字,并将其存储在 Acme 的 Domino 目录下。
  2. Seascape 的组织单元验证者 (/AppDevelopment/Seascape) 拥有 Acme 的组织单元验证者 (/East/Acme) 的交叉验证字,并将其存储在 Seascape 的 Domino 目录下。
此交叉验证允许 Kelly Jones/AppDevelopment/Seascape 和 Jonathan Moutal/AppDevelopment/Seascape 通过服务器 CSSUPPORT/East/Acme 的验证。但是,它不允许这些用户通过 Acme 服务器 Mail-W/West/Acme 的验证。
发送已签名的 S/MIME 邮件
Alan Jones 拥有 Acme CA 发布的 Internet 验证字,Dave Lawson 拥有 ABC CA 发布的 Internet 验证字。假定 Alan 要将加密的 S/MIME 邮件发送给 Dave,而 Dave 要将加密的 S/MIME 邮件发送给 Alan:
  1. Alan 对 ABC 拥有信任的交叉验证字,并将其存储在个人通讯录中。
  2. Dave 对 Acme 拥有信任的交叉验证字,并将其存储在个人通讯录中。
Dave 和 Alan 现在可以互相发送加密的 S/MIME 邮件了。

本过程描述了一种方法,服务器可以使用该方法从其他服务器获得 Internet 交叉验证字,以便建立信任关系(例如,如果某个服务器需要访问其他服务器上的目录服务)。
  1. 从 Domino Administrator 中,单击“文件”“安全性”“切换标识符”,以便切换到 server.id 文件。
  2. 单击“文件”“安全性”“用户安全性”,然后输入服务器标识符的口令。
  3. 单击“其他人的标识”“个人”“服务”。
  4. 选择“查找有关个人/服务的详细信息”,然后单击“检索 Internet 服务验证字”。 
  5. 输入要获得信任的服务器的主机名。单击“确定”,创建 Internet 交叉验证字。
  6. 打开本地通讯录(通常位于 ...\notes\data\names.nsf 中),然后打开“高级”“验证字”“Internet 交叉验证字”视图。选择新近创建的交叉验证字,然后将其拷贝至剪贴板。
  7. 在需要访问可信服务器的服务器上打开 Domino 目录。打开“服务器”“验证字”“Internet 交叉验证字”视图,并将交叉验证字粘贴到视图中。


阅读全文 | 回复(0) | 引用通告 | 编辑


发表评论:

    昵称:
    密码: (游客无须输入密码)
    主页:
    标题:



Powered by Oblog.