将交叉证书添加到 Domino® 目录或联系人

您可以使用多种方法获取 HCL Notes®或因特网交叉证书。

访问服务器

如果某个用户尝试访问其他组织中的服务器,但该用户还没有发布到此服务器或其某个祖代的交叉证书,将会出现一个对话框,其中给出了允许收件人“按需”添加交叉证书的选项。用户可通过这种方法添加 Notes® 交叉证书。这通常是用户获取交叉证书最快捷的方法。

接收已签名的邮件消息

如果某个用户收到来自其他组织中用户的已签名邮件消息,但该收件人还没有发布到该服务器或其某个祖代的交叉证书,将出现“按需”交叉证书对话框。用户可通过这种方法添加 Notes® 和因特网交叉证书。

Domino® 目录添加交叉证书

用户可以从其主/邮件服务器上的 HCL Domino®目录中检索因特网证书以及 Notes® 和因特网交叉证书,然后将这些证书添加到自己的联系人中。Domino® 管理员可以使用任何方法将因特网证书以及 Notes® 和因特网交叉证书添加到 Domino® 目录中;但是,在 Notes® 将交叉证书复制到用户的联系人之前,必须由公共祖代发布交叉证书。

通过 Notes® 邮件或邮政服务

用户可以通过由 Notes® 邮件或邮政服务发送证书的安全副本来添加交叉证书。用户只能使用此方法来添加 Notes® 交叉证书。

从因特网服务器

用户可以通过“用户安全性”面板(文件 > 安全性 > 用户安全性)获得因特网交叉证书。用户可以选择其他人的身份 > 个人/服务,然后单击检索因特网服务证书。这将出现对话框,允许用户指定从中获取证书以便进行交叉验证的因特网服务器。此方法是获取因特网交叉证书的最快捷的方法。

通过电话

用户可以通过使用电话提供证书的名称和公用密钥来添加交叉证书。用户只能使用此方法来添加 Notes® 证书。

在“个人”文档中

用户可以使用操作 > 创建交叉证书来交叉验证存储在 Domino® 目录中“个人”文档中的证书。用户可以通过这种方法添加因特网和 Notes® 交叉证书。

通过可信根证书

如果已在联系人或 Domino® 目录中拥有可信根证书,那么用户可以通过可信根证书来创建因特网交叉证书。Notes®Domino® 在联系人和 Domino® 目录中提供了第三方 CA 的多个缺省可信根证书。要表明信任这些 CA,请使用可信根创建交叉证书。您还可以添加缺省情况下不包含的其他 CA 的可信根证书,并为其创建交叉证书。