Organismes de certification et certificats qu'ils émettent

Vous pouvez visualiser tous les certificats des organismes de certification Notes® et Internet que vous accréditez.

Choisissez Fichier > Sécurité > Sécurité utilisateur (utilisateurs de Macintosh OS X : Notes > Sécurité > Sécurité utilisateur), puis cliquez sur Identité des autres > Organismes. Lorsque vous accréditez un certificat d'OC, vous accréditez tous les certificats émis par l'OC. Lorsque vous accréditez un certificat, cela signifie en général que vous disposez d'une certification croisée qui lui est associée dans vos contacts.

Dans la boîte de dialogue "Organismes de certification et certificats qu'ils émettent", choisissez l'une des vues de certificat suivantes dans la liste déroulante Certificats pour afficher les certificats d'OC trouvés dans vos Contacts ou dans l'annuaire Domino®.

Tableau 1. Vues de certificat

Types de certificats d'OC à afficher

Explication du type de vue

Digne de confiance Notes®

  • Les certificats Notes® pour un organisme de certification subordonné dans la même hiérarchie que votre OC Notes®, par exemple /ABC/AUDIMATIQUE.
  • Votre certificat d'OC Notes® lui-même, par exemple /AUDIMATIQUE.
  • Les certificats Notes® que vous accréditez car vous disposez d'une certification croisée valide (dans certains cas, vous pouvez ne pas conserver le certificat Notes® dans votre carnet d'adresses personnel si vous disposez d'une certification croisée valide).

Internet accrédité

Les certificats Internet que vous accréditez car vous disposez d'une certification croisée valide (dans certains cas, vous pouvez ne pas conserver le certificat Internet dans votre carnet d'adresses personnel si vous disposez d'une certification croisée valide).

Tout Notes®

Tous les certificats Notes® accrédités et les certificats Notes® qui ne font pas l'objet d'une accréditation car ils ne sont associés à aucune certification croisée.

Tout Internet

Tous les certificats Internet accrédités et les certificats Internet qui ne font pas l'objet d'une accréditation car ils ne sont associés à aucune certification Internet croisée.

Notes® Organismes racine

La racine de la chaîne de certificat Notes®. Par exemple, /AUDIMATIQUE est une racine.

Organismes Internet racine

La racine de la chaîne de certificat Internet, l'organisme de certification (OC) d'une organisation. Par exemple, O=AUDIMATIQUE est une racine.

Notes® Organismes intermédiaires

Tout OC Notes® qui n'est pas une racine. L'OC appartient à une hiérarchie plus large. Le certificat d'OC intermédiaire est émis par un OC de niveau supérieur. Par exemple, /123/AUDIMATIQUE est un certificat d'OC intermédiaire de la racine /AUDIMATIQUE.

Organismes Internet intermédiaires

Tout OC Internet qui n'est pas une racine - l'OC pour un subordonné. L'OC appartient à une hiérarchie plus large. Le certificat d'OC intermédiaire est émis par un OC de niveau supérieur. Par exemple, OU=123/O=AUDIMATIQUE est un certificat d'OC intermédiaire de la racine O=AUDIMATIQUE.

Tous (par défaut)

Tous les certificats d'OC Notes® et Internet.

Accréditation pour un organisme de certification

Pour toute OC répertorié, vous pouvez voir l'un des éléments suivants dans la colonne Accréditer :

  • Si le certificat est accompagné d'une case cochée, cela signifie que vous avez accrédité le certificat. Pour qu'il ne soit plus accrédité, décochez la case.
  • Si le certificat que vous voulez accréditer est accompagné d'une case non cochée, cochez-la pour accréditer le certificat.
  • Si le certificat est accompagné d'une coche sans case, cela signifie que votre administrateur a décidé de l'accréditer à votre place.
  • Si aucun certificat ne s'affiche, cela signifie qu'il est impossible de trouver les certificats.

"Certificats émis accrédités pour les noms"

Pour tout OC répertoriée, vous pouvez afficher l'une des options ci-dessous dans la colonne "Certificats émis accrédités pour les noms" :

  • */AUDIMATIQUE - vous accréditez tout certificat qui suit cette règle de dénomination. Par exemple, vous accréditez /ABC/AUDIMATIQUE car cela correspond aux règles de dénomination de */AUDIMATIQUE. Les organismes de certification de Notes® utilisent toujours ce style de dénomination lors de l'émission de certificats.
  • <tous noms Internet> - apparaît pour tout OC Internet accrédité. L'OC Internet ne crée pas les noms en fonction de règles précises. Tout nom apparaissant dans un certificat émis par l'OC Internet accrédité est considéré comme valide.
  • <tous noms> - apparaît avec votre certificat d'OC Notes® dans votre ID utilisateur. Vous acceptez tout ce qui provient de votre propre OC sans vous poser de question.

Options avancées et suppression de certificats

Pour de plus amples détails sur les OC individuels, sélectionnez l'OC et cliquez sur le bouton "Détails du certificat".

Pour plus d'informations sur les accréditations particulières dont vous disposez sur les OC, sélectionnez l'OC puis cliquez sur le bouton "Détails de l'accréditation".

Si vous visualisez des certificats pour les organismes, vous disposez également des options suivantes :

  • Pour supprimer un certificat accrédité pour un organisme répertorié dans vos contacts, sélectionnez un certificat à supprimer et cliquez sur le bouton Supprimer. Cette action supprime le certificat sélectionné et la certification croisée qui lui est associée. Vous ne pourrez peut-être pas supprimer le certificat si votre administrateur contrôle l'accréditation.
  • Cliquez sur Autres actions > Parcourir certificats de l'OC sur le serveur pour rechercher d'autres organismes de certification dans l'annuaire Domino®. Ensuite, sélectionnez le serveur sur lequel réside l'annuaire Domino®, puis sélectionnez les certificats des organismes de certification de l'annuaire Domino®. Pour chaque certificat que vous souhaitez copier dans vos contacts, cliquez sur "Copier dans le carnet d'adresses" dans la boîte de dialogue "Recherche des certificats de l'autorité de certification sur le serveur".
  • Cliquez sur Autres actions > Télécharger du serveur hôte les paramètres administratifs d'accréditation par défaut pour télécharger les décisions d'accréditation trouvées dans l'annuaire Domino®. Vous pouvez télécharger uniquement les décisions d'accréditation prises par votre administrateur. Ces décisions sont mises en œuvre sous forme de certifications croisées dans vos contacts.