セキュリティ


パブリックキーのセキュリティ
すべての IBM(R) Lotus Notes(R) ユーザー ID と IBM(R) Lotus Domino(R) Server ID には、Lotus Notes 認証のためのパブリックキーが含まれています。パブリックキーは、ID ファイルだけではなく、Domino ディレクトリのその ID のユーザー文書やサーバー文書にも保存されます。Lotus Notes と Lotus Domino では、パブリックキーを使ってユーザーとサーバーを認証し、デジタル署名を照合し、メールやデータベースを暗号化します。

また、Lotus Notes ユーザー ID には、インターネット証明書で使用する一意なパブリックキーを入れることもできます。

メールメッセージの暗号化と電子署名について詳しくは、「暗号化電子署名」を参照してください。インターネット証明書について詳しくは、「クライアントの SSL と S/MIME」を参照してください。

Lotus Notes 認証用の新しいパブリックキーを発行するID の紛失、盗難、無許可のコピーが行われた結果、ID が損傷を受けていると思われる場合は、その ID の新しいパブリックキーを作成できます。まったく新しい ID を作成する代わりに、新しいパブリックキーを作成すれば、暗号キーなど、ID の他の部分をそのまま使うことができ、ユーザーは引き続き古いキーを使用して暗号化されたメールの暗号化解除ができます。
Lotus Notes ユーザーは、Lotus Notes 認証用の新しいパブリックキーを作成できます。新しいパブリックキーは、Lotus Notes で使用する前に認証する必要があります。

新しいキーを認証したら、パブリックキーを照合できるようにサーバーを設定する必要があります。パブリックキーの照合とは、Domino ディレクトリに保存されているパブリックキーを ID のパブリックキーと照合することです。パブリックキーを照合すると、権限のないユーザーがオリジナルのパブリックキーを持つ ID を使ってサーバーにアクセスすることを防止できます。

メモ これはユーザーによって認証時に提示された証明書を確認することによるキーの照合とは別に行われます。

パブリックキーの照合について詳しくは、「Lotus Notes パブリックキーを照合するには」の項目を参照してください。

既存の Lotus Notes パブリックキーを追加するユーザーやサーバーを登録すると、該当するユーザー文書やサーバー文書に Lotus Notes パブリックキーが自動的に追加されます。しかし、次のような状況下では、Domino ディレクトリにユーザー ID やサーバー ID のパブリックキーをユーザーが手動で追加しなければならない場合があります。


ディレクトリアシスタントの設定について詳しくは、「ディレクトリアシスタント」を参照してください。
詳しくは、「Lotus Notes パブリックキーを Domino ディレクトリに追加する」を参照してください。

関連項目