Igazoláskezelő: az iKeyman segédprogram használata
Az iKeyman (Igazoláskezelő) segédprogram egy olyan eszköz, amellyel a digitális igazolásait és a nyilvános-magán kulcspárok
létrehozásával kapcsolatos konfigurációs feladatokat kezelheti. Az iKeyman
segítségével létrehozhat új kulcsadatbázist vagy tesztelhet egy digitális
igazolást, hozzáadhat igazolási hatóság (CA) gyökereket az adatbázisához,
igazolásokat másolhat adatbázisok között, digitális igazolásokat kérhet és
kaphat egy CA-tól, beállíthatja az alapértelmezett kulcsokat és
módosíthatja a jelszókat.
A termék telepítése során a Personal Communications létrehoz egy
kulcsadatbázist az alkalmazás adatmappájában PCommClientKeyDb.kdb néven. Alapértelmezés szerint a következő CA igazolásokat tartalmazza a
kulcsadatbázis, amelyek megbízható CA igazolásként vannak megjelölve.
Igazolási
hatóságok
- RSA Secure Server Certification Authority (a VeriSign-tól)
- Thawte Personal Basic CA
- Thawte Personal Freemail CA
- Thawte Personal Premium CA
- Thawte Premium Server CA
- Thawte Server CA
- Verisign Class 1 CA Individual-Persona Not Validated
- Verisign Class 2 CA Individual-Persona Not Validated
- Verisign Class 3 CA Individual-Persona Not Validated
- VeriSign Class 1 Public Primary Certification Authority
- VeriSign Class 2 Public Primary Certification Authority
- VeriSign Class 3 Public Primary Certification Authority
- VeriSign Test CA Root Certificate
Megjegyzés: A Personal Communications működéséhez az igazolás
adatbázisnak az alkalmazásadatok mappájában kell lennie, PCommClientKeyDb.kdb
néven.
A kulcsadatbázis fájl megnyitásához tegye a következőket:
- Kattintson a Kulcsadatbázis fájl > Megnyitás menüpontra.
- Válassza ki a PCommClientKeyDb.kdb fájlt a Personal Communications
felhasználói alkalmazásadatok mappájából.
- A Jelszó mezőbe írja be a jelszavát, majd kattintson az OK gombra.
Megjegyzés: A jelszó kezdetben pcomm. Ez a jelszó védi a magánkulcsot. A
magánkulcs az egyetlen kulcs, amellyel alá lehet írni a dokumentumokat vagy
vissza lehet fejteni a nyilvános kulccsal titkosított üzeneteket. Biztonsági
okokból módosítsa a jelszót, mielőtt bármilyen műveletet végezne az
adatbázison. Ajánlott a kulcsadatbázis
jelszavának gyakori módosítása.
Ha az adatbázis megsérül, akkor újra létrehozhatja. Új adatbázis
létrehozásához kattintson a Kulcsadatbázis fájl > Új
menüpontra. Az adatbázist a felhasználói alkalmazásadatok mappájában kell
létrehozni PCommClientKeyDb.kdb néven.
Amikor a kulcsadatbázis meg van nyitva, akkor tegye a következők egyikét:
Új kulcspár és igazoláskérés létrehozása
A kulcspárok és az igazoláskérések egy kulcsadatbázisban vannak tárolva. Egy
nyilvános-magán kulcspár és egy igazoláskérés létrehozásához tegye a
következőket:
- Ha a kulcsadatbázis nincs megnyitva, akkor kattintson az iKeyman
Kulcsadatbázis fájl> Megnyitás menüpontjára, és válassza ki a
PCommClientKeyDb.kdb adatbázist.
- A főmenüben kattintson a Létrehozás > Új igazoláskérés
menüpontra.
Az Új kulcs és igazoláskérés párbeszédablakban adja meg a következő
információkat:- Kulcs címkéje
Írjon be egy jellemző megjegyzést, amellyel azonosítja a kulcsot és az
igazolást az adatbázisban.
- Kulcs mérete
- Szervezet neve
- Szervezet egység (elhagyható)
- Hely (elhagyható)
- Állam/tartomány (elhagyható)
- Irányítószám (elhagyható)
- Ország
Írjon be egy országkódot (például: US). Legalább két karaktert adjon
meg.
- Adja meg az igazoláskérés fájlnevét, vagy használja az
alapértelmezett nevet.
- Kattintson az OK gombra.
- Az igazoláskérés létrehozása után megjelenik az Információ
párbeszédablak, amely emlékezteti a fájl elküldésére egy igazolási
hatóságnak. A panel bezárásához kattintson az OK gombra.
Adatbázis
jelszavának módosítása
A jelenlegi adatbázis jelszavának módosításához tegye a következőket:
- Az iKeyman menüsorában kattintson a Kulcsadatbázis fájl >
Jelszó módosítása menüpontra a jelenlegi jelszó módosításához. Megjelenik a
Jelszó módosítása párbeszédablak.
- Írja be az új jelszót. Kövesse a hálózati adminisztrátornak a
megfelelő erősségű jelszóra vagy jelkifejezésre vonatkozó útmutatásait.
- Ellenőrzésképpen írja be ismét ugyanazt a jelszót. A jelszóhoz lejárati dátumot is adjon meg.
- Jelölje be a Lejárati idő beállítása jelölőnégyzetet. Adja meg a
napok számát, vagy fogadja el az alapértelmezett értéket.
- Kattintson a Jelszó kiírása fájlba gombra az aktuális adatbázis
jelszavának titkosított formájú elhelyezéséhez a
PCommClientKeyDb.sth fájlba.
Ha a jelszófájlt használja, akkor a jelszót minden módosításkor ki kell írnia.
A Personal Communications alapértelmezésben a jelszófájlt használja.
- Kattintson az OK gombra.
Ismeretlen
Igazolási hatóság által kiadott gyökér igazolás hozzáadása
Miután fogadta az igazolást a hálózat vagy a kiszolgáló rendszergazdájától,
tárolni kell a kulcsadatbázisban. Kövesse az alábbi eljárást:
- Az iKeyman segédprogram ablakában kattintson az Aláíró
igazolásai lehetőségre a Kulcsadatbázis tartalma alatti legördülő
listában.
- Kattintson a Hozzáadás gombra az igazolás fogadásához.
- Megnyílik a CA igazolás hozzáadása fájlból párbeszédablak. A fájlnak Base64 kódolású ASCII adatokat kell tartalmaznia
(armored 64 formátum).
- Kattintson a Tallózás gombra az igazolásfájl megkereséséhez,
vagy írja be egy könyvtár útvonalát a Hely mezőbe. Jelölje ki a fájlt,
majd kattintson a Megnyitás gombra.
- Adjon meg egy címkét az igazolásnak, majd kattintson az OK
gombra.
- Kattintson a Megjelenítés/Szerkesztés lehetőségre.
- Jelölje be az Igazolás beállítása megbízható gyökér igazolásként
jelölőnégyzetet, majd kattintson az OK gombra.
Saját aláírású igazolás hozzáadása, amely az adott kiszolgálón és az adott
kiszolgáló számára lett létrehozva
Miután fogadta az igazolást a hálózat vagy a kiszolgáló rendszergazdájától,
tárolni kell a kulcsadatbázisban. Az igazolás gyökér igazolásként hitelesíti
önmagát: mivel az igazolás saját aláírású, a kiszolgáló saját maga nevében
állította ki az igazolást magának. Kövesse az alábbi eljárást:
- Az iKeyman segédprogram ablakában kattintson az Aláíró
igazolásai lehetőségre a Kulcsadatbázis tartalma alatti legördülő
listában.
- Kattintson a Hozzáadás gombra az igazolás fogadásához.
- Megnyílik a CA igazolás hozzáadása fájlból párbeszédablak. A fájlnak Base64 kódolású ASCII adatokat kell tartalmaznia
(armored 64 formátum).
- Kattintson a Tallózás gombra az igazolásfájl megkereséséhez,
vagy írja be egy könyvtár útvonalát a Hely mezőbe. Jelölje ki a fájlt,
majd kattintson a Megnyitás gombra.
- Adjon meg egy címkét az igazolásnak, majd kattintson az OK
gombra.
- Kattintson a Megjelenítés/Szerkesztés lehetőségre.
- Jelölje be az Igazolás beállítása megbízható gyökér igazolásként
jelölőnégyzetet, majd kattintson az OK gombra.
Kriptográfiai modulok
Az iKeyman elindításakor a Personal Communications a következő
kriptográfiai modulokat keresi:
- IBM Secureway Smartcard: w32pk2ig.dll
- GemPlus/GemSoft Smartcard: w32pk2ig.dll
- IBM Netfinity PSG Chip: ibmpkcss.dll
- Rainbow Ikey 1000: Cryptoki22.dll
- Schlumberger Cryptoflex: acpkcs.dll vagy slbck.dll
- SCW PKCS 3GI 3-G International: 3gp11csp.dll
- Data Key: Dkck232.dll
- Fortezza Module: fort32.dll
Ha a Personal Communications megtalál egy modult, akkor létrejön az
ikmuser.properties fájl a felhasználó alkalmazásadatok könyvtárában. Ez a fájl a következő két
paramétert tartalmazza:
- DEFAULT_CRYPTOGRAPHIC_MODULE=
- DEFAULT_CRYPTOGRAPHIC_TOKEN_OPEN_EXISTING_SECONDARY_KEYDB=
A Personal Communications a modul nevét beállítja a
DEFAULT_CRYPTOGRAPHIC_MODULE paraméter értékeként. Ha a fenti modulok egyikét
sem találja meg, akkor a rendszeradminisztrátornak kézzel kell létrehoznia az
ikmuser.properties fájlt, és megadnia a DEFAULT_CRYPTOGRAPHIC_MODULE paraméter
értékét.