Como o Notes® usa as chaves públicas e privadas para criptografar e assinar e-mails

O HCL Notes® usa um conjunto de chaves públicas e privadas para criptografar e decriptografar dados e validar assinaturas digitais. As chaves públicas e privadas de um conjunto estão matematicamente relacionadas e são exclusivas no ID de Usuário. Sua chave pública é armazenada no certificado do Notes®. Seu certificado é armazenado no ID de Usuário e no HCL Domino® Directory. Sua chave privada é armazenada somente no ID de Usuário.

As pessoas podem criptografar os dados que enviam a você usando a chave pública do certificado localizado no Domino® Directory. Quando você recebe dados criptografados, a chave privada armazenada no ID de Usuário decriptografa os dados.

Quais são os diferentes tipos de chaves públicas e privadas?

Existem chaves públicas e privadas do Notes® e chaves públicas de certificado da Internet com suas chaves privadas correspondentes. As chaves do Notes® são usadas para criptografar dados retransmitidos entre usuários do Notes®. As chaves da Internet são usadas para enviar e receber mensagens de e-mail S/MIME e criptografar transações SSL entre servidores do Notes® e da Internet.

Quando seu ID de Usuário é criado, as chaves públicas e privadas do Notes® são automaticamente anexadas a ele. O Domino® Administrator pode incluir as chaves privadas da Internet durante o registro ou você poderá solicitá-las posteriormente.

É possível exibir os certificados escolhendo Arquivo > Segurança > Segurança do Usuário (Usuários do Macintosh OS X: Notes > Segurança > Segurança do Usuário), clicando em Sua Identidade > Seus Certificados e selecionando "Todos os Certificados" na lista suspensa. Você pode exibir todos os certificados e chaves salvas (as chaves que foram substituídas, mas que ainda são necessárias para decriptografar dados).

Como funciona o conjunto de chaves públicas e privadas?

A chave pública pode ser acessada por qualquer pessoa que deseje lhe enviar e-mails criptografados ou executar uma autenticação.

As mensagens e-mail recebidas são criptografadas com a chave pública e decriptografadas com a chave privada. Elas são assinadas digitalmente com a chave privada, e a assinatura é verificada com a chave pública. É necessário que qualquer dado criptografado com a chave pública seja decriptografado com a chave privada e vice-versa. No entanto, a chave privada será mantida em segredo. Mesmo que a chave pública possa ser acessada, a chave privada não poderá.