INSTALLATION


Personnalisation d'un kit d'installation de Notes pour définir le certificateur et les paramètres d'accréditation par défaut
Vous pouvez configurer l'application deploy.nsf afin de définir les paramètres administratifs d'accréditation à l'aide d'une option d'exportation dans l'annuaire Domino du serveur (names.nsf). Ces paramètres sont ainsi ajoutés à l'application deploy.nsf du kit d'installation.

Pourquoi et quand exécuter cette tâche

Les paramètres administratifs d'accréditation par défaut de l'application deploy.nsf et les certificateurs Internet du magasin de clés Java™ figurant dans le kit d'installation sont traités pour définir des certificateurs accrédités. Le magasin de clés est utilisé directement au cours de l'installation, mais il est ignoré lors de l'exécution. Le traitement de l'application deploy.nsf a lieu au démarrage, afin que les certificateurs accrédités soient ajoutés à l'application Contacts de l'utilisateur (names.nsf) utilisée lors de l'exécution.

Vous pouvez installer l'application deploy.nsf dans le cadre d'un kit d'installation client Notes.

Vous ne pouvez éditer ou supprimer manuellement des certificats dans le fichier deploy.nsf. Vous pouvez uniquement modifier le fichier deploy.nsf installé en l'exportant de l'annuaire Domino du serveur dans un nouveau deploy.nsf, puis en remplaçant le fichier deploy.nsf existant par le nouveau. L'instruction notes.ini de valeur FORCE_PROCESS_DEPLOY_NSF=1 garantit que l'application deploy.nsf est traitée. Sinon, vous pouvez simplement utiliser la politique Domino. Si des certificats sont répertoriés dans l'application deploy.nsf installée et que vous la remplacez par un nouveau fichier deploy.nsf, tous les certificats qui ne figurent pas dans le nouveau fichier deploy.nsf sont supprimés. Si vous envisagez d'utiliser cette méthode, conservez une version centralisée et cumulative de l'application deploy.nsf afin de ne pas supprimer des certificats du système utilisateur par erreur.

L'envoi des paramètres administratifs d'accréditation aux utilisateurs, à travers la personnalisation du kit d'installation, vous permet d'effectuer les opérations suivantes :


Vous pouvez également envoyer les paramètres administratifs d'accréditation aux utilisateurs à partir de la politique Domino (méthode recommandée) afin de gérer et de modifier les paramètres de façon centralisée.

Remarque : Vous devez utiliser l'action Exporter les certificats pour déployer la base de données uniquement pour apporter des modifications à un fichier deploy.nsf existant.

Remarque : Si vous utilisez la politique Domino (onglet Clés et certificats de la page de politique Sécurité) pour envoyer les paramètres d'accréditation, toute application deploy.nsf éventuellement installée est ignorée, et les paramètres de la politique sont utilisés. Tous les certificats résidant dans l'application Contacts par l'intermédiaire du fichier deploy.nsf et qui ne sont pas définis dans la politique Domino sont supprimés.

Pour ajouter des paramètres administratifs d'accréditation à un kit d'installation sans envoyer ces paramètres depuis l'onglet Clés et certificats de la page de politique Sécurité, procédez comme suit.

Procédure

1. Connectez-vous à un client Domino Administrator ou Notes avec un identifiant d'administration.


2. Ouvrez l'annuaire Domino du serveur (names.nsf).
3. Ouvrez la vue Sécurité/Certificats.

4. Sélectionnez tous les certificateurs Internet ainsi que les certifications croisées Notes et Internet à déployer.


5. Dans le menu Actions, cliquez sur Exporter les certificats pour déployer la base de données.

6. Définissez l'emplacement auquel les magasins de clés Java et l'application deploy.nsf doivent être créés.


7. Répondez à l'invite demandant si vous souhaitez forcer les suppressions, puis cliquez sur Suivant.
8. Copiez les fichiers .keystore* vers le répertoire de déploiement du kit et l'application deploy.nsf vers le répertoire deploy/extras du kit.
9. Exécutez le programme d'installation Notes.
Tâches associées
Envoi de certificats accrédités aux clients Notes
Envoi de certificats aux clients à l'aide des paramètres de politique de sécurité
Création d'une certification croisée depuis un certificateur Notes
Création d'une certification croisée Internet dans l'annuaire Domino à partir d'un document certificateur
Signature des fonctions et plug-ins personnalisés ou d'éditeurs tiers pour une installation et une mise à jour
Personnalisation de l'installation et de la mise à niveau de Notes sous Linux