SÉCURISATION


Comparaison des valeurs de clé publique
Les signatures apposées sur les certificats utilisateur et serveur échangés en cours d'authentification sont toujours vérifiées. Vous pouvez activer un niveau supplémentaire de vérification des clés publiques en comparant la valeur de la clé transmise dans les certificats avec celle de la clé répertoriée dans l'annuaire IBM® Domino. Les utilisateurs peuvent procéder à une authentification avec un serveur mais au risque de constater une incompatibilité entre la valeur des clés publiques de leurs certificats et leurs éléments correspondants dans l'annuaire Domino.

Pourquoi et quand exécuter cette tâche

Ce niveau supplémentaire de vérification des clés offre une protection contre toute utilisation abusive d'un fichier ID perdu ou compromis. En règle générale, en cas de perte d'un fichier ID, le détenteur de ce dernier doit être enregistré pour pouvoir créer un nouveau fichier ID et une entrée d'annuaire. En cas de fichier ID compromis, les clés publiques et privées du détenteur du fichier devront être remplacées, et le nouvel ensemble de clés devra être certifié (et l'entrée d'annuaire consécutivement mise à jour). En activant la vérification des clés au niveau de l'annuaire, vous empêchez toute personne malveillante en possession de l'ancien fichier ID de l'utiliser pour accéder au serveur, même si cet ancien fichier ID contient un certificat valide.

Vous pouvez déterminer si un message de consignation doit être généré si l'authentification réussit mais qu'une incompatibilité est constatée. Cette opération permet aux administrateurs de déterminer quand le contenu du fichier ID a été désynchronisé des entrées d'annuaire, mais sans empêcher ces utilisateurs de procéder à une authentification pour cause d'incompatibilité de clés publiques.

Procédure

1. Dans Domino Administrator, cliquez sur l'onglet Configuration et ouvrez le document Serveur.

2. Cliquez sur l'onglet Sécurité.

3. Dans la section Paramètres de sécurité, cliquez sur la liste déroulante en regard du champ Comparer les clés publiques, puis choisissez l'une des options suivantes :

4. Cliquez sur la liste déroulante en regard du champ Consigner les incompatibilités de clés publiques, puis choisissez l'une des options suivantes : 5. Pour que les modifications entrent vigueur, arrêtez le serveur, puis redémarrez-le. Le serveur interroge le système toutes les heures pour savoir si ces paramètres ont été modifiés ; ainsi, si vous n'avez pas redémarré le serveur, la validation et la mise en application des nouveaux paramètres peuvent demander une bonne heure.

Concepts associés
Sécurité des clés publiques