SÉCURISATION


Création de l'application de magasin de données d'identification sur un seul serveur Domino
Des commandes Keymgmt, émises à partir de la console du serveur Domino, permettent de configurer l'application de magasin de données d'identification (credstore.nsf).

Pourquoi et quand exécuter cette tâche

La configuration de l'application implique les tâches suivantes :


Les commandes de la console créent l'application à partir du modèle websecuritystore.ntf.

Restriction : N'utilisez pas ce modèle pour créer la base de documents manuellement.

Conseil : Les commandes de la console utilisent l'abréviation nek pour la "clé de chiffrement nommée", autre terme pour la clé de chiffrement des documents.

Procédure

1. Sur la console du serveur Domino, exécutez la commande keymgmt create nek pour créer la clé de chiffrement des documents dans le fichier ID du serveur Domino. Pour la syntaxe et des exemples, voir les rubriques connexes.

2. Consultez le journal de la console du serveur et assurez-vous qu'il contient le message suivant :


3. Notez l'empreinte de la clé.

4. A l'aide de la commande keymgmt create credstore, créez l'application de magasin de données d'identification et attribuez-lui la clé de chiffrement des documents.

5. Assurez-vous que l'empreinte affichée correspond à celle vous avez relevée à l'étape précédente.

6. Assurez-vous que le répertoire \data du serveur Domino contient maintenant un répertoire \IBM_CredStore.

7. Vérifiez que credstore.nsf existe dans le répertoire.

Sujet parent : Utilisation d'un magasin de données d'identification pour partager des données d'identification
Sujet suivant : Création de l'application de magasin de données d'identification dans une grappe

Concepts associés
Utilisation d'une console pour envoyer des commandes à un serveur

Référence associée
Keymgmt Create