Zertifikate für Personen oder Services

Sie können alle HCL Notes®- und Internetzertifikate, die Sie für bestimmte Personen oder Services als vertrauenswürdig anerkennen oder nicht anerkennen, anzeigen.

Wählen Sie Datei > Sicherheit > Benutzersicherheit (Benutzer von Macintosh OS X: Notes > Sicherheit > Benutzersicherheit) und klicken Sie anschließend auf Identität anderer > Personen, Services. Wenn Sie ein Zertifikat als vertrauenswürdig anerkennen, bedeutet dies in der Regel, dass Ihre Kontakte ein entsprechendes Gegenzertifikat enthalten.

Weitere Informationen darüber, wie Sie herausfinden, welche Vertrauensentscheidungen in Ihrer Anwendung „Kontakte“ enthalten sind, finden Sie unter Vertrauenswürdige Notes®- und Internetzertifikate suchen.

Wählen Sie im Dialogfeld Identität von Personen und Services eine beliebige der folgenden Zertifikatsansichten aus dem Dropdown-Listenfeld „Zertifikate“. Wenn oben im Dialogfeld die Option Alle aus Ihrem Adressbuch zeigen aktiviert ist, werden Zertifikate angezeigt, die nur in im HCL Domino®-Verzeichnis gefunden wurden. Wenn oben im Dialogfeld die Option Alle aus Ihrem Adressbuch zeigen aktiviert ist, werden Zertifikate angezeigt, die nur in Ihren Kontakten gefunden wurden.

Tabelle 1. Zertifikatsansichten

Anzeigbare Zertifikatstypen

Erläuterung des Ansichtstyps

Alle (Vorgabe)

Alle Notes®- und Internetzertifikate.

Vertrauenswürdig Notes®

  • Notes®-Zertifikate, die von Ihrer Notes®-Zertifizierungsstelle ausgestellt wurden, die Sie automatisch als vertrauenswürdig anerkennen.
  • Notes®-Zertifikate, die Sie als vertrauenswürdig anerkennen, weil Sie über ein gültiges Gegenzertifikat verfügen (in einigen Fällen ist das Notes®-Zertifikat möglicherweise nicht in Ihrem persönlichen Adressbuch gespeichert, für das Sie über ein gültiges Gegenzertifikat verfügen).
  • Notes® Nicht hierarchische Zertifikate, die Sie als vertrauenswürdig anerkennen, weil sie von einer vertrauenswürdigen nicht hierarchischen Zertifizierungsstelle ausgestellt wurden. Dies gilt nur, wenn Ihre Benutzer-ID ein nicht hierarchisches Zertifikat enthält.

Internet – Vertrauenswürdig

Internetzertifikate, die Sie als vertrauenswürdig anerkennen, weil Sie über ein gültiges Gegenzertifikat verfügen (in einigen Fällen ist das Internetzertifikat möglicherweise nicht in Ihrem persönlichen Adressbuch gespeichert, für das Sie über ein gültiges Gegenzertifikat verfügen).

Alle Notes®

Alle vertrauenswürdigen Notes®-Zertifikate und Notes®-Zertifikate, die nicht vertrauenswürdig sind, weil keine entsprechenden Gegenzertifikate vorhanden sind.

Internet - Alle

Alle vertrauenswürdigen Internetzertifikate und Internetzertifikate, die nicht vertrauenswürdig sind, weil keine entsprechenden Internetgegenzertifikate vorhanden sind.

Ein Zertifikat als vertrauenswürdig anerkennen

Für alle aufgeführten Zertifikate kann in der Spalte „Vertrauen“ Folgendes angezeigt werden:

  • Wenn das Kontrollkästchen neben einem Zertifikat ein Häkchen enthält, bedeutet dies, dass das Zertifikat als vertrauenswürdig anerkannt wird. Sie können das Kontrollkästchen deaktivieren, um die Vertrauenswürdigkeit des Zertifikats aufzuheben.
  • Wenn neben dem Zertifikat, das Sie als vertrauenswürdig anerkennen möchten, ein leeres Kontrollkästchen angezeigt wird, können Sie auf das Kontrollkästchen klicken, um das Vertrauen herzustellen.
  • Wenn ein Häkchen aber kein Kontrollkästchen angezeigt wird, wird das Zertifikat als vertrauenswürdig anerkannt, weil Ihr Administrator die Vertrauensentscheidung für Sie getroffen hat.
  • Wenn keine Zertifikate angezeigt werden, können die Zertifikate nicht gefunden werden.
Anmerkung: Sie können ein nicht vertrauenswürdiges Zertifikat als vertrauenswürdig anerkennen. Sie haben die Möglichkeit, nur das Zertifikat der Person oder des Services als vertrauenswürdig anzuerkennen oder aber das Zertifikat der Zertifizierungsstelle. Die Möglichkeit, ein Zertifizierungsstellenzertifikat als vertrauenswürdig anzuerkennen, besteht nur, wenn Notes® das Zertifizierungsstellenzertifikat finden kann. Manchmal wird ein Zertifikat als vertrauenswürdig aufgeführt, weil Sie bereits die Zertifizierungsstelle, die das Zertifikat ausgestellt hat, als vertrauenswürdig anerkannt haben. Sie können bestimmte Gegenzertifikatinformationen über ein Zertifikat herausfinden, indem Sie das Zertifikat auswählen und auf die Schaltfläche Vertrauensdetails klicken. Weitere Informationen, wie Zertifizierungsstellenzertifikate als vertrauenswürdig anerkannt werden, finden Sie unter Zertifizierungsstellen und die von ihnen ausgestellten Zertifikate.

Beschränkungen für Zertifikate

Für alle aufgeführten Zertifikate kann in der Spalte „Beschränkungen“ Folgendes angezeigt werden:

  • Zertifikat zur Mailverschlüsselung nicht gefunden: Die Person kann identifiziert werden, weil ein Gegenzertifikat gefunden wurde, aber Notes® kann das Zertifikat nicht finden, das zum Verschlüsseln von Mail oder anderen Daten erforderlich ist.
  • Nur zum Signieren (keine Verschlüsselung) − Das Internetzertifikat ist nur zum Signieren, nicht aber zum Verschlüsseln konfiguriert. Sie können dieses Zertifikat nicht verwenden, um verschlüsselte Mail oder andere verschlüsselte Daten zu senden.
  • Nur zur Verschlüsselung (keine Signierung) − Das Internetzertifikat ist nur zum Verschlüsseln, nicht aber zum Signieren konfiguriert. Sie können dieses Zertifikat verwenden, um verschlüsselte Mail oder andere verschlüsselte Daten zu senden.
  • Besteht Verifizierung evtl. nicht -- Notes® konnte das Zertifikat oder die Zertifikatskette nicht überprüfen. Dies kann auf ein Problem mit dem Zertifikat oder auf ein Problem mit den Zertifizierungsstellenzertifikaten hinweisen, die das Zertifikat begleiten. Sie können dieses Zertifikat nicht verwenden, um verschlüsselte Mail oder andere verschlüsselte Daten zu senden.

Erweiterte Optionen und das Löschen von Zertifikaten

Um weitere Informationen zu einem einzelnen Zertifikat zu erhalten, wählen Sie das Zertifikat aus und klicken auf die Schaltfläche Zertifikatsdetails.

Weitere Informationen zu dem jeweiligen Vertrauenstyp für ein bestimmtes Zertifikat erhalten Sie, indem Sie das Zertifikat auswählen und auf die Schaltfläche Vertrauensdetails klicken.

Um vertrauenswürdige Zertifikate für Personen und Services zu löschen, die explizit in Ihren Kontakten aufgeführt sind, öffnen Sie Ihre Kontakte, klicken auf „Erweiterte Optionen > Zertifikate“, wählen ein zu löschendes Zertifikat aus und klicken in der Aktionsleiste auf die Aktionsschaltfläche Zertifizierer löschen. Mit dieser Aktion werden das ausgewählte Zertifikat und das damit verbundene Gegenzertifikat gelöscht. Wenn das Gegenzertifikat eine Zertifizierungsstelle als vertrauenswürdig anerkennt, wird auch Ihr Vertrauen in diese Zertifizierungsstelle gelöscht. Wenn der Administrator die Vertrauenswürdigkeit steuert, können Sie ein Zertifikat möglicherweise nicht löschen.