セキュリティ


Notes S/MIME クライアント用にインターネット証明書を作成する
Domino とサードパーティ CA のいずれを使って証明書を発行する場合でも、インターネット証明書を作成する手順は同じです。

S/MIME 用の証明書を使って Notes Client を設定する
Domino インターネット証明書を Notes ID ファイルに追加するには、CA とクライアントで、以下の手順を実行します。Notes Client では、1 つのインターネット証明書を使用することも、S/MIME 暗号化用と署名用の 2 つのインターネット証明書を使用することもできます。

1 証明書を発行する前に、Notes ID ファイルに保存されている既存のパブリックキーとプライベートキーを使ってインターネット証明書を作成するか、ブラウザの認証要求によって生成される新しいキーに基づいて証明書を発行するかを決めなければなりません。クライアントが PKCS #12 をサポートするブラウザを使う場合、クライアントは既存のインターネット証明書を Notes ID ファイルにインポートできます。環境によっては、別々のユーザーに対してこれらのオプションを組み合わせて使用することも可能です。

2 CA で、クライアントがアクセスできる Domino ディレクトリに、信頼されたルートの証明書を追加します。


3 CA の信頼されたルート証明書を使って、クライアントで相互認証を作成し、個人アドレス帳に保存します。

4 Notes ID ファイルに既存のパブリックキーやプライベートキーを使って証明書を作成するには、次の操作を行います。

5 新しいパブリックキーとプライベートキーを使ってインターネット証明書を作成するには、次の操作を行います。 Notes Client がインターネット証明書を各自の ID ファイルにマージする方法については、『Lotus Notes 6 ヘルプ』の「インターネット証明書を要求する」を参照してください。『Lotus Notes 6 ヘルプ』がインストールされていない場合は、http://www.lotus.com/ldd/doc にアクセスして、『Lotus Notes 6 ヘルプ』をダウンロードするか、表示します。

関連項目