PLANIFICATION


ID de certificateur et certificats
Les ID de certificateur et les certificats constituent la base de la sécurité IBM® Domino. Pour positionner correctement des serveurs et des utilisateurs dans le schéma de noms hiérarchiques de votre société, vous créez un ID de certificateur pour chaque branche de l'arborescence. Utilisez les certificateurs lors de l'enregistrement serveur et utilisateur pour identifier chaque ID de serveur et ID d'utilisateur en lui attribuant un certificat qui définit son emplacement dans l'organisation. Les serveurs et les utilisateurs faisant partie de la même arborescence de noms peuvent communiquer ensemble, alors que les serveurs et les utilisateurs qui appartiennent à des arborescences distinctes requièrent un certificat croisé pour communiquer.

Remarque : Vous pouvez enregistrer des serveurs et des utilisateurs sans identifier chaque ID de serveur et ID d'utilisateur si vous avez fait migrer le certificateur dans une autorité de certification (AC) sur serveur Domino.

A chaque création d'ID de certificateur, Domino crée un fichier ID de certificateur et un document de certificateur. Le premier contient l'ID permettant d'enregistrer les serveurs et les utilisateurs. Le document certificateur constitue un enregistrement de l'ID de certificateur et mémorise, entre autres, son nom hiérarchique, le nom de l'ID de certificateur qu'il a établi, ainsi que les noms des certificats qui lui sont associés.

Remarque : Lors de la configuration du serveur, vous pouvez utiliser un ID de certificateur existant plutôt que d'en créer un nouveau. L'ID de certificateur que vous spécifiez ne peut pas être associé à plusieurs mots de passe. Si vous tentez d'utiliser un ID de certificateur avec plusieurs mots de passe, un message d'erreur s'affiche et la configuration du serveur s'interrompt.

Il existe deux types d'ID de certificateur : principal et subordonné.


Par défaut, le programme de configuration de serveur place le fichier ID de certificateur dans le répertoire que vous avez défini en tant que répertoire de travail ("data") Domino. Lorsque vous utilisez Domino Administrator pour créer un ID de certificateur principal ou un ID de certificateur subordonné, spécifiez l'emplacement où vous souhaitez que l'ID soit stocké. Pour garantir la sécurité, enregistrez les certificateurs dans un emplacement sûr (sur un disque placé dans une pièce fermée à clé, par exemple).

Pour permettre aux utilisateurs IBM Notes de récupérer leur ID et mot de passe, vous devez configurer les informations de restauration pour chaque ID de certificateur. Pour pouvoir restaurer des fichiers ID utilisateur, vous devez avoir accès au fichier ID de certificateur afin de spécifier les informations de restauration et les fichiers ID utilisateur doivent être restaurables. Il existe trois façons d'effectuer cette opération :


Concepts associés
Attribution de noms hiérarchiques aux serveurs et aux utilisateurs
Domaines Domino
Journal de certification
Gestion de serveurs
Gestion des utilisateurs Notes

Tâches associées
Création d'un ID de certificateur principal supplémentaire
Restauration des ID
Organigramme de déploiement de serveurs Domino
Recertification d'un ID de serveur
Création d'un profil de configuration serveur
Création d'un ID de certificateur subordonné
Changement du nom usuel ou d'un autre nom d'utilisateur Notes

Référence associée
Ressources documentaires complémentaires