Varmenteiden hallinta: iKeyman-apuohjelman käyttö

iKeyman-apuohjelma on varmenteiden hallintaan tarkoitettu työkalu, jonka avulla voidaan hallita sähköisiä varmenteita sekä julkisten ja yksityisten avainten luontiin ja hallintaan liittyviä määritystoimia. iKeyman-apuohjelman avulla voidaan luoda uusi avaintietokanta tai testata sähköinen varmenne, lisätä varmenteen myöntäjän juurivarmenteita tietokantaan, kopioida varmenteita tietokannasta toiseen, pyytää ja vastaanottaa sähköinen varmenne varmenteen myöntäjältä, asettaa oletusavaimia sekä vaihtaa salasanoja.

Asennuksen aikana Personal Communications -ohjelma luo valittuun käyttäjäkohtaiseen sovellustietojen kansioon avaintietokannan PCommClientKeyDb.kdb. Oletusarvona on, että avaintietokantaan tallentuvat seuraavat luotetuiksi merkityt varmenteen myöntäjien varmenteet:

Varmenteen myöntäjät

Huomautus: Personal Communications -ohjelma toimii vain, jos käyttäjän sovellustietojen kansiossa on PCommClientKeyDb.kdb-niminen varmennetietokanta.

Voit avata avaintietokantatiedoston seuraavasti:

  1. Valitse valikkorivin vaihtoehdot Avaintietokantatiedosto > Avaa.
  2. Valitse Personal Communications -ohjelman käyttäjän sovellustietojen kansiosta tiedosto PCommClientKeyDb.kdb.
  3. Kirjoita salasana Salasana-kehotteeseen ja valitse OK-painike.

    Huomautus: Oletussalasana on pcomm. Tämä salasana suojaa yksityistä avainta. Vain tämän avaimen avulla voidaan allekirjoittaa asiakirjoja tai purkaa julkisen avaimen avulla salakirjoitettujen viestien salaus. Tietoturvasyistä on tärkeää vaihtaa oletussalasana, ennen kuin tietokantaan kohdistetaan mitään toimia. Avaintietokannan salasanan vaihto säännöllisesti on järkevä käytäntö.

Jos tietokanta on vahingoittunut, voit luoda sen uudelleen valitsemalla vaihtoehdot Avaintietokantatiedosto > Uusi. Tietokanta tulee luoda käyttäjän sovellustietojen kansioon ja sen nimen on oltava PCommClientKeyDb.kdb.

Kun avaintietokantatiedosto on avoinna, tee jokin seuraavista toimista:

Uuden avainparin ja varmennepyynnön luonti

Avainparit ja varmennepyynnöt on tallennettu avaintietokantaan. Voit laatia julkisesta ja yksityisestä avaimesta muodostuvan avainparin sekä varmennepyynnön seuraavasti:

  1. Jos avaintietokanta ei ole avoinna, valitse ensin iKeyman-apuohjelman valikkorivin vaihtoehdot Avaintietokantatiedosto > Avaa ja sen jälkeen tietokanta PCommClientKeyDb.kdb.
  2. Valitse päävalikon vaihtoehdot Luo > Uusi varmennepyyntö.

    Anna Uuden avaimen ja varmennepyynnön luonti -valintaikkunassa seuraavat tiedot:
  3. Napsauta OK-painiketta.
  4. Kun olet luonut varmennepyynnön, kuvaruutuun tulee Ilmoitus-valintaikkuna, jossa pyydetään lähettämään tiedosto varmenteen myöntäjälle. Sulje valintaikkuna napsauttamalla OK-painiketta.

Avaintietokannan salasanan vaihto

Voit vaihtaa nykyisen tietokannan salasanan seuraavasti:

  1. Valitse iKeyman-valikkorivin vaihtoehdot Avaintietokantatiedosto > Salasanan muutto. Kuvaruutuun tulee Salasanan vaihto -valintaikkuna.
  2. Kirjoita uusi salasana. Noudata verkon pääkäyttäjän ohjeita vahvan salasanan valinnassa.
  3. Vahvista salasana kirjoittamalla se uudelleen. Salasanojen vanhenemisen käyttö on suositeltavaa.
  4. Valitse Aseta vanhenemisaika? -valintaruutu. Valitse haluamasi määrä päiviä tai hyväksy oletusarvo.
  5. Jos haluat tallentaa nykyisen tietokannan salasanan salakirjoitettuna tiedostoon PCommClientKeyDb.sth, valitse vaihtoehto Haluatko tallentaa salasanan tiedostoon?. Jos salasanojen tallennustiedostoa käytetään, salasana tulee tallentaa tiedostoon aina, kun se vaihdetaan. Oletusarvona on, että Personal Communications -ohjelma käyttää salasanojen tallennustiedostoa.
  6. Napsauta OK-painiketta.

Tuntemattoman varmenteen myöntäjän myöntämän juurivarmenteen lisäys

Kun vastaanotat varmenteen verkon tai palvelimen pääkäyttäjältä, se on tallennettava avaintietokantaan. Toimi seuraavasti:

  1. Valitse iKeyman-apuohjelmaikkunassa Avaintietokannan sisältö -kohdan jäljessä olevasta avattavasta luettelosta Allekirjoittajan varmenteet -vaihtoehto.
  2. Ota varmenne vastaan napsauttamalla Lisää-painiketta.
  3. Kuvaruutuun tulee Varmenteen myöntäjän (CA) varmenteen lisäys tiedostosta -valintaikkuna. Tietojen lajin on oltava Base64-koodatut ASCII-tiedot (BASE64-muoto).
  4. Paikanna varmennetiedosto napsauttamalla Selaa-painiketta tai kirjoita hakemistopolku Sijainti-ruutuun. Valitse tiedosto ja napsauta Avaa-painiketta.
  5. Anna varmenteen nimiö ja napsauta OK-painiketta.
  6. Napsauta Näytä/Muokkaa-painiketta.
  7. Valitse Aseta varmenne luotetuksi juuriavaimeksi -valintaruutu ja napsauta OK-painiketta.

Tietyn palvelimen itselleen luoman itse allekirjoitetun varmenteen lisäys

Kun vastaanotat varmenteen verkon tai palvelimen pääkäyttäjältä, se on tallennettava avaintietokantaan. Varmenne toimii juurivarmenteena, jonka avulla palvelin todentaa itsensä. Palvelin on itse myöntänyt varmenteen itseään varten, eli varmenne on itse allekirjoitettu. Toimi seuraavasti:

  1. Valitse iKeyman-apuohjelmaikkunassa Avaintietokannan sisältö -kohdan jäljessä olevasta avattavasta luettelosta Allekirjoittajan varmenteet -vaihtoehto.
  2. Ota varmenne vastaan napsauttamalla Lisää-painiketta.
  3. Kuvaruutuun tulee Varmenteen myöntäjän (CA) varmenteen lisäys tiedostosta -valintaikkuna. Tietojen lajin on oltava Base64-koodatut ASCII-tiedot (BASE64-muoto).
  4. Paikanna varmennetiedosto napsauttamalla Selaa-painiketta tai kirjoita hakemistopolku Sijainti-ruutuun. Valitse tiedosto ja napsauta Avaa-painiketta.
  5. Anna varmenteen nimiö ja napsauta OK-painiketta.
  6. Napsauta Näytä/Muokkaa-painiketta.
  7. Valitse Aseta varmenne luotetuksi juuriavaimeksi -valintaruutu ja napsauta OK-painiketta.

Salakirjoitusmoduulit

Kun iKeyman-apuohjelma on aloitettu, Personal Communications -ohjelma hakee seuraavia salakirjoitusmoduuleja:

Jos Personal Communications -ohjelma löytää salakirjoitusmoduulin, se luo käyttäjän sovellustietojen hakemistoontiedoston ikmuser.properties. Tämä tiedosto sisältää seuraavat kaksi parametria:

Personal Communications -ohjelma asettaa DEFAULT_CRYPTOGRAPHIC_MODULE -parametrin arvoksi löytämänsä moduulin nimen. Jos yhtäkään edellä mainituista moduuleista ei löydy, järjestelmän pääkäyttäjän tulee luoda tiedosto ikmuser.properties manuaalisesti ja antaa parametrille DEFAULT_CRYPTOGRAPHIC_MODULE oikea arvo.