Igazoláskezelő: az iKeyman segédprogram használata

Az iKeyman (Igazoláskezelő) segédprogram egy olyan eszköz, amellyel a digitális igazolásait és a nyilvános-magán kulcspárok létrehozásával kapcsolatos konfigurációs feladatokat kezelheti. Az iKeyman segítségével létrehozhat új kulcsadatbázist vagy tesztelhet egy digitális igazolást, hozzáadhat igazolási hatóság (CA) gyökereket az adatbázisához, igazolásokat másolhat adatbázisok között, digitális igazolásokat kérhet és kaphat egy CA-tól, beállíthatja az alapértelmezett kulcsokat és módosíthatja a jelszókat.

A termék telepítése során a Personal Communications létrehoz egy kulcsadatbázist az alkalmazás adatmappájában PCommClientKeyDb.kdb néven. Alapértelmezés szerint a következő CA igazolásokat tartalmazza a kulcsadatbázis, amelyek megbízható CA igazolásként vannak megjelölve.

Igazolási hatóságok

Megjegyzés: A Personal Communications működéséhez az igazolás adatbázisnak az alkalmazásadatok mappájában kell lennie, PCommClientKeyDb.kdb néven.

A kulcsadatbázis fájl megnyitásához tegye a következőket:

  1. Kattintson a Kulcsadatbázis fájl > Megnyitás menüpontra.
  2. Válassza ki a PCommClientKeyDb.kdb fájlt a Personal Communications felhasználói alkalmazásadatok mappájából.
  3. A Jelszó mezőbe írja be a jelszavát, majd kattintson az OK gombra.

    Megjegyzés: A jelszó kezdetben pcomm. Ez a jelszó védi a magánkulcsot. A magánkulcs az egyetlen kulcs, amellyel alá lehet írni a dokumentumokat vagy vissza lehet fejteni a nyilvános kulccsal titkosított üzeneteket. Biztonsági okokból módosítsa a jelszót, mielőtt bármilyen műveletet végezne az adatbázison. Ajánlott a kulcsadatbázis jelszavának gyakori módosítása.

Ha az adatbázis megsérül, akkor újra létrehozhatja. Új adatbázis létrehozásához kattintson a Kulcsadatbázis fájl > Új menüpontra. Az adatbázist a felhasználói alkalmazásadatok mappájában kell létrehozni PCommClientKeyDb.kdb néven.

Amikor a kulcsadatbázis meg van nyitva, akkor tegye a következők egyikét:

Új kulcspár és igazoláskérés létrehozása

A kulcspárok és az igazoláskérések egy kulcsadatbázisban vannak tárolva. Egy nyilvános-magán kulcspár és egy igazoláskérés létrehozásához tegye a következőket:

  1. Ha a kulcsadatbázis nincs megnyitva, akkor kattintson az iKeyman Kulcsadatbázis fájl> Megnyitás menüpontjára, és válassza ki a PCommClientKeyDb.kdb adatbázist.
  2. A főmenüben kattintson a Létrehozás > Új igazoláskérés menüpontra.

    Az Új kulcs és igazoláskérés párbeszédablakban adja meg a következő információkat:
  3. Kattintson az OK gombra.
  4. Az igazoláskérés létrehozása után megjelenik az Információ párbeszédablak, amely emlékezteti a fájl elküldésére egy igazolási hatóságnak. A panel bezárásához kattintson az OK gombra.

Adatbázis jelszavának módosítása

A jelenlegi adatbázis jelszavának módosításához tegye a következőket:

  1. Az iKeyman menüsorában kattintson a Kulcsadatbázis fájl > Jelszó módosítása menüpontra a jelenlegi jelszó módosításához. Megjelenik a Jelszó módosítása párbeszédablak.
  2. Írja be az új jelszót. Kövesse a hálózati adminisztrátornak a megfelelő erősségű jelszóra vagy jelkifejezésre vonatkozó útmutatásait.
  3. Ellenőrzésképpen írja be ismét ugyanazt a jelszót. A jelszóhoz lejárati dátumot is adjon meg.
  4. Jelölje be a Lejárati idő beállítása jelölőnégyzetet. Adja meg a napok számát, vagy fogadja el az alapértelmezett értéket.
  5. Kattintson a Jelszó kiírása fájlba gombra az aktuális adatbázis jelszavának titkosított formájú elhelyezéséhez a PCommClientKeyDb.sth fájlba. Ha a jelszófájlt használja, akkor a jelszót minden módosításkor ki kell írnia. A Personal Communications alapértelmezésben a jelszófájlt használja.
  6. Kattintson az OK gombra.

Ismeretlen Igazolási hatóság által kiadott gyökér igazolás hozzáadása

Miután fogadta az igazolást a hálózat vagy a kiszolgáló rendszergazdájától, tárolni kell a kulcsadatbázisban. Kövesse az alábbi eljárást:

  1. Az iKeyman segédprogram ablakában kattintson az Aláíró igazolásai lehetőségre a Kulcsadatbázis tartalma alatti legördülő listában.
  2. Kattintson a Hozzáadás gombra az igazolás fogadásához.
  3. Megnyílik a CA igazolás hozzáadása fájlból párbeszédablak. A fájlnak Base64 kódolású ASCII adatokat kell tartalmaznia (armored 64 formátum).
  4. Kattintson a Tallózás gombra az igazolásfájl megkereséséhez, vagy írja be egy könyvtár útvonalát a Hely mezőbe. Jelölje ki a fájlt, majd kattintson a Megnyitás gombra.
  5. Adjon meg egy címkét az igazolásnak, majd kattintson az OK gombra.
  6. Kattintson a Megjelenítés/Szerkesztés lehetőségre.
  7. Jelölje be az Igazolás beállítása megbízható gyökér igazolásként jelölőnégyzetet, majd kattintson az OK gombra.

Saját aláírású igazolás hozzáadása, amely az adott kiszolgálón és az adott kiszolgáló számára lett létrehozva

Miután fogadta az igazolást a hálózat vagy a kiszolgáló rendszergazdájától, tárolni kell a kulcsadatbázisban. Az igazolás gyökér igazolásként hitelesíti önmagát: mivel az igazolás saját aláírású, a kiszolgáló saját maga nevében állította ki az igazolást magának. Kövesse az alábbi eljárást:

  1. Az iKeyman segédprogram ablakában kattintson az Aláíró igazolásai lehetőségre a Kulcsadatbázis tartalma alatti legördülő listában.
  2. Kattintson a Hozzáadás gombra az igazolás fogadásához.
  3. Megnyílik a CA igazolás hozzáadása fájlból párbeszédablak. A fájlnak Base64 kódolású ASCII adatokat kell tartalmaznia (armored 64 formátum).
  4. Kattintson a Tallózás gombra az igazolásfájl megkereséséhez, vagy írja be egy könyvtár útvonalát a Hely mezőbe. Jelölje ki a fájlt, majd kattintson a Megnyitás gombra.
  5. Adjon meg egy címkét az igazolásnak, majd kattintson az OK gombra.
  6. Kattintson a Megjelenítés/Szerkesztés lehetőségre.
  7. Jelölje be az Igazolás beállítása megbízható gyökér igazolásként jelölőnégyzetet, majd kattintson az OK gombra.

Kriptográfiai modulok

Az iKeyman elindításakor a Personal Communications a következő kriptográfiai modulokat keresi:

Ha a Personal Communications megtalál egy modult, akkor létrejön az ikmuser.properties fájl a felhasználó alkalmazásadatok könyvtárában. Ez a fájl a következő két paramétert tartalmazza:

A Personal Communications a modul nevét beállítja a DEFAULT_CRYPTOGRAPHIC_MODULE paraméter értékeként. Ha a fenti modulok egyikét sem találja meg, akkor a rendszeradminisztrátornak kézzel kell létrehoznia az ikmuser.properties fájlt, és megadnia a DEFAULT_CRYPTOGRAPHIC_MODULE paraméter értékét.