SÉCURISATION
Pourquoi et quand exécuter cette tâche
Vous configurez des déclencheurs pour lancer le remplacement de clés utilisateur à partir d'un document de politique de paramètres de sécurité, et à partir du document Serveur dans le cas du remplacement de clés serveur. Ces déclencheurs sont les suivants :
Les utilisateurs de Notes peuvent également déclencher le processus de remplacement de clés en cliquant sur le bouton Créer nouvelles clés publiques de la boîte de dialogue Sécurité utilisateur. S'ils choisissent l'option Protocole d'authentification comme méthode de demande de certificat, les clés actuelles sont remplacées comme si elles étaient déclenchées par un paramètre de politique. S'ils choisissent l'option Protocole de messagerie, la méthode de messagerie adoptée est celle de Domino 6 (et versions précédentes). Pour plus d'informations sur la manière dont les utilisateurs peuvent déclencher le processus de remplacement de clés, consultez les liens associés.
Lorsqu'une politique est établie, ou si l'utilisateur a déclenché le processus de remplacement de clés à partir de la boîte de dialogue Sécurité utilisateur, les informations de remplacement de clés sont consignées dans le fichier ID lors de la prochaine authentification de l'utilisateur sur le serveur hôte. Lorsqu'une condition de déclencheur se produit et qu'un utilisateur accepte l'invite permettant le remplacement des clés, le remplacement des clés est lancé et de nouvelles clés sont créées dans le fichier ID utilisateur et marquées comme étant "en attente". Lorsque l'utilisateur s'authentifie auprès du serveur hôte après la génération des clés nouvelles/en attente, une entrée Certifier la demande de nouvelle clé est créée dans la base Demandes d'administration.
Pour terminer le processus de remplacement de clés :
Procédure
1. Dans Domino Administrator, ouvrez la base Demandes d'administration.
2. Dans la vue Certifier les demandes de nouvelle clé, sélectionnez la demande pour l'utilisateur en question, puis cliquez sur Certifier les entrées sélectionnées.
3. Dans la boîte de dialogue Sélection d'un certificateur, procédez comme suit :
5. Dans la boîte de dialogue Processus des statistiques en cours, vérifiez qu'aucun échec ne s'est produit et cliquez sur OK.
Résultats
Lors de la prochaine authentification de l'utilisateur auprès du serveur hôte, une boîte de dialogue s'affiche et demande au nouvel utilisateur s'il souhaite accepter les nouvelles clés publiques. Celui-ci doit cliquer sur OK pour accepter les nouveaux certificats. Les clés nouvelles/en attente du fichier ID de l'utilisateur sont activées et les anciennes clés archivées.
Remarque : Les clés archivées demeurent dans le fichier ID et sont disponibles pour déchiffrer les documents chiffrés à l'aide de celles-ci.
Pour configurer le remplacement de clés serveur
1. Dans le document Serveur, cliquez sur Administration.
2. Renseignez les champs suivants :
4. Redémarrez le serveur.
5. Dans Domino Administrator, ouvrez la base Demandes d'administration.
6. Dans la vue Certifier les demandes de nouvelle clé, sélectionnez la demande pour le serveur en question, puis cliquez sur Certifier les entrées sélectionnées.
7. Dans la boîte de dialogue Sélection d'un certificateur, procédez comme suit :
9. Dans la boîte de dialogue Processus des statistiques en cours, vérifiez qu'aucun échec ne s'est produit et cliquez sur OK.
10. Sur la console serveur, tapez tell adminp process all pour terminer le processus de certification des clés.
11. Saisissez restart server.
Lorsqu'il redémarre, le serveur lit sa configuration et accepte les nouvelles clés certifiées.
Tâches associées Création d'un document de paramètres de politique de sécurité Création et ajout d'une nouvelle clé publique Notes à l'annuaire Domino