새 Notes 공개 키를 작성하여 Domino 디렉토리에 추가

사용하는 HCLDomino® 버전에 따라 새 HCLNotes® 공개 키를 작성하는 프로세스가 달라집니다.

이 태스크 정보

보안 설정 정책 문서를 통해 새 공개 키를 생성하기 위해 키 롤오버 프로세스를 사용할 수 있습니다. 또한 사용자는 [사용자 보안] 대화 상자를 통해 키 롤오버를 트리거할 수 있습니다.

새 Notes 공개 키를 작성하려면

이 태스크 정보

ID 소유자는 다음 단계를 수행하십시오.

프로시저

  1. 파일 > 보안 > 사용자 보안을 선택합니다.
  2. 필요에 따라 비밀번호를 입력합니다.
  3. ID > 인증서를 클릭합니다.
  4. 기타 수행 > 새 공개 키 작성을 클릭합니다.
  5. [새 공개 키 작성] 대화 상자에서 사용자는 새 키 등급과 인증서 요청 방법을 선택할 수 있습니다.
  6. 사용자가 인증 프로토콜을 선택하면 다음 번에 사용자가 홈 서버로 인증할 때 키가 작성되고 인증서 요청은 자동으로 서버의 Administration Requests 데이터베이스에 입력됩니다.

다음에 수행할 작업

이 때, 관리자는 사용자 및 서버 키 롤오버에 설명된 대로 인증 프로세스를 완료해야 합니다.

  1. 사용자가 메일 프로토콜을 선택하면 키가 즉시 작성되고 새 공개 키 확인 대화 상자가 나타납니다.
  2. 새 공개 키 확인 대화 상자에서 계속을 클릭하여 새 공개 키 채택을 위한 요청을 발송하는 데 Notes 메일을 사용합니다.
    주: Notes 메일을 사용하지 않고 새 공개 키를 작성하려면 ID 내보내기를 클릭하여 ID 파일의 안전한 사본을 작성한 후 계속하지 않음을 클릭합니다. 다른 이메일 프로그램을 사용하여 가져간 파일을 관리자에게 발송합니다.
  3. 메일 - 새 공개 키 요청 대화 상자에서 다음 사용자 중 하나에게 요청을 발송합니다.
    • 인증자에 대한 인증 관리자
    • 인증자(예: /East/Renovations). Domino는 Domino 디렉토리의 [인증서] 보기에 있는 해당 [인증자] 문서의 [관리] 섹션에 표시된 사용자에게 요청을 메일로 발송합니다.
  4. 발송을 클릭합니다.

Notes 인증서로 ID를 재인증하고 Notes 공개 키를 Domino 디렉토리에 추가하려면

이 태스크 정보

인증 관리자는 다음 단계를 수행하십시오.

프로시저

  1. 메일 파일에서 인증 요청을 엽니다.
  2. 수행 > 첨부된 ID 파일 인증을 선택합니다.
  3. 서버 기반 CA 또는 인증자 ID를 사용할지 선택한 후 확인을 클릭합니다.
  4. 인증자 ID 사용을 선택하는 경우, ID의 비밀번호를 입력한 후 확인을 클릭합니다.
  5. 옵션: 인증서 만기 날짜를 변경합니다.
  6. 옵션: 추가를 클릭하여 대체 사용자 이름 정보를 지정합니다.
  7. 옵션: 최소 비밀번호 길이를 지정합니다.
  8. 인증을 클릭합니다. ID 소유자의 이름이 수신인 필드에 나타나고, 설명 텍스트가 인증된 메일 ID 대화 상자의 제목 필드에 나타납니다.
  9. 발송을 클릭합니다.

새 Notes 인증서와 ID를 병합하려면

이 태스크 정보

ID 소유자는 다음 단계를 수행하십시오.

프로시저

  1. 파일 > 보안 > 사용자 보안을 선택합니다.
  2. ID > 인증서를 클릭합니다.
  3. 인증서 가져오기를 클릭한 후 Notes 인증서 가져오기(병합)를 클릭합니다.
  4. 인증 관리자가 발송한 재인증 ID를 선택한 후 확인을 클릭합니다.

Notes 공개 키를 검사하려면

이 태스크 정보

Notes 공개 키를 HCLDomino® 디렉토리의 공개 키에 대해 검사하면 인증되지 않은 사용자 또는 서버가 다른 서버에 액세스하는 것을 금지할 수 있습니다.

프로시저

  1. Domino Administrator에서 환경 설정을 클릭한 후 서버에 대한 서버 문서를 엽니다.
  2. 보안을 클릭합니다.
  3. 보안 설정 섹션의 공개 키 비교 필드에서 다음 중 하나를 선택하십시오.
    • 모든 Notes 사용자 및 Domino 서버에 대한 키 검사 수행 -- 모든 사용자의 공개 키를 검사합니다.
    • 신뢰된 디렉토리에 나열된 Notes 사용자 및 Domino 서버에 대해서만 키 검사 수행 - Domino 디렉토리에 나열된 사용자에 대해서만 공개 키를 검사합니다.
    • 키 검사를 수행하지 않음 - 사용자의 공개 키를 확인하지 않을 경우에만 선택합니다.
  4. 공개 키 불일치 로깅 필드에서 다음 중 하나를 선택하십시오.
    • 모든 Notes 사용자 및 Domino 서버에 대한 키 불일치 로깅 -- 로그에 공개 키 불일치를 나열합니다.
    • 신뢰된 디렉토리의 모든 Notes 사용자 및 Domino 서버에 대해서만 키 불일치 로깅 -- Domino 디렉토리에 나열된 사용자에 대한 불일치만 로깅합니다.
    • 키 불일치를 기록하지 않음
  5. 문서를 저장합니다.
  6. 서버를 재시작하여 변경사항을 적용합니다.