Accès aux serveurs à l'aide de certificats

Les certificats sont des "tampons" électroniques, comparables aux timbres des passeports, que le serveur utilise pour vérifier votre identité. Ils sont stockés dans votre ID utilisateur. La première fois que vous recevez votre ID utilisateur de la part de l'administrateur, il contient un certificat Notes®. Vous pouvez décider d'utiliser également des certificats Internet (les certificats Internet sont également appelés certificats X.509).

Vous pouvez afficher tous les certificats de votre ID utilisateur en choisissant Fichier > Sécurité > Sécurité utilisateur (utilisateurs Macintosh OS X : Notes > Sécurité > Sécurité utilisateur), puis cliquez sur Votre identité > Vos certificats.

Que sont les certificats Notes® ?

Quand vous voulez accéder à un serveur Domino®, qu'il s'agisse de votre serveur de messagerie ou du serveur de ressources humaines de votre société, vous devez disposer d'un certificat pour vous identifier auprès de ce serveur et le serveur a besoin d'un certificat pour vous identifier.

Les certificats Notes® de l'édition 5 de Notes® et des éditions ultérieures utilisent des noms hiérarchiques et le nom de l'organisme de certification fait donc partie du nom du certificat (l'organisme de certification ou OC - parfois intitulé autorité de certification ou AC - étant l'entité qui a créé votre certificat et vous l'a délivré). Ainsi, votre certificat peut être : Jean Utilisateur/AUDIMATIQUE, où Jean Utilisateur est votre nom et AUDIMATIQUE est le nom de votre OC.

Votre ID utilisateur peut comporter trois types de certificats Notes® différents :

  • Les certificats de type Multifonction Notes servent à vous identifier pour la plupart des fonctions Notes®, telles que la connexion à Notes® et l'accès aux bases de documents Notes® sur les serveurs Domino®. Ces certificats Notes® permettent un chiffrement renforcé (vous recevez, par exemple, un courrier fortement chiffré quand un certificat de type Multifonction Notes® est utilisé pour l'envoyer). Ces certificats contiennent une clé publique utilisée pour signer et chiffrer des messages, le nom de l'OC qui a délivré votre certificat, le nom de la personne ou du serveur à laquelle ou auquel le certificat est délivré, la date de création et d'expiration du certificat. La plupart des utilisateurs se servent uniquement des certificats de type Multifonction Notes®.
  • Les certificats Notes internationaux sont utilisés uniquement pour le chiffrement. Ils permettent aux personnes qui ne peuvent pas utiliser le chiffrement renforcé de vous envoyer du courrier chiffré et ne sont en général pas prévus pour votre utilisation personnelle. Votre ID utilisateur contient toujours un certificat international, même si celui-ci n'est pas utilisé.

Que sont les certificats Internet ?

Les certificats Internet vous permettent d'accéder à un site Web sécurisé qui requiert une connexion SSL (comme www.verisign.com, où S est ajouté après la mention HTTP précédant l'adresse effective) ou de chiffrer ou signer du courrier envoyé par Internet. En règle générale, ils sont stockés dans un navigateur Web tel qu'Internet Explorer mais vous pouvez également les enregistrer dans votre propre ID utilisateur pour les utiliser avec votre navigateur Notes® ou votre courrier Notes®. Un certificat Internet contient souvent une adresse électronique. Comme le nom du certificat est long, Notes® affiche l'adresse électronique dans un format réduit pour indiquer à qui le certificat appartient. Si aucune adresse électronique n'est disponible, Notes® affiche la partie la plus significative du nom du certificat Internet. Ainsi, vous pouvez avoir un certificat Internet qui ressemble à celui-ci : CN=AUDIMATIQUE OC Internet CA/O=AUDIMATIQUE/S=MASS/C=US. La portion du certificat que Notes® affiche serait OC Internet AUDIMATIQUE.

Si vous avez besoin de voir le nom complet associé à votre certificat Internet personnel, choisissez Fichier > Sécurité > Sécurité utilisateur (utilisateurs Macintosh OS X : Notes > Sécurité > Sécurité utilisateur, cliquez sur Votre identité > Vos certificats, sélectionnez Vos certificats Internet dans la liste déroulante puis cliquez sur Détails avancés. Pour visualiser les détails de certificats Internet d'autres personnes, reportez-vous à la rubrique Certificats pour des personnes ou des services.

Vos certificats Internet sont identifiés par Notes® comme des certificats Internet multifonctions. Dans Notes®, ce type de certificat est utilisé pour accéder à des pages Web sécurisées avec le navigateur Notes®, pour envoyer et recevoir du courrier sécurisé avec la messagerie Notes® de type Internet (S/MIME) et pour sécuriser les connexions aux services Internet à l'aide du protocole SSL.

Remarque : Le certificat Internet désigné comme certificat signataire par défaut pour le courrier S/MIME est signalé par une coche dans l'icône en regard du nom du certificat.
Remarque : Contrairement aux certificats Notes®, vous pouvez utiliser un certificat Internet pour signer des messages et un autre pour les chiffrer. Reportez-vous à la rubrique Utilisation de deux certificats Internet pour le chiffrement et les signatures pour plus d'informations.