Sertifikatadministrasjon: Bruke iKeyman-programmet

iKeyman-programmet (Sertifikatadministrasjon) er et verktøy for arbeid med av digitale sertifikater og konfigureringsoppgaver knyttet til opprettelse og administrasjon av fellesnøkler og private nøkler. Med iKeyman kan du opprette en ny nøkkeldatabase eller teste et digitalt sertifikat, tilføye sertifikatutstedere (CA-ressurser) til databasen, kopiere sertifikater fra en database til en annen, be om og motta et digitalt sertifikat fra en sertifikatutsteder, definere standardnøkler og endre passord.

Under installeringen av Personal Communications blir det opprettet en nøkkeldatabase i brukerens mappe for applikasjonsdata (velges under installeringen) med navnet PCommClientKeyDb.kdb. Som standard er CA-sertifikatene nedenfor er allerede lagret i nøkkeldatabasen og merket som klarerte CA-sertifikater.

Sertifikatutstedere

Merk: For at Personal Communications skal fungere må sertifikatdatabasen ligge i brukerens mappe for applikasjonsdata, og navnet må være PCommClientKeyDb.kdb.

Slik åpner du nøkkeldatabasefilen:

  1. Velg Nøkkeldatabasefil > Åpne på handlingslinjen.
  2. Velg PCommClientKeyDb.kdb fra brukerens Personal Communications-mappe for applikasjonsdata.
  3. Oppgi passordet ved passordforespørselen og klikk på OK.

    Merk: Passordet har opprinnelig standardverdien pcomm. Dette passordet beskytter den private nøkkelen. Den private nøkkelen er den eneste nøkkelen som kan signere dokumenter eller dekryptere meldinger som er kryptert med fellesnøkkelen. Av sikkerhetsgrunner bør du endre passordet fra standardverdien før du utfører noen operasjoner på databasen. Det er lurt å endre nøkkeldatabasepassordet med jevne mellomrom.

Hvis databasen blir ødelagt, kan du opprette den på nytt. Velg Nøkkeldatabasefil > Ny for å opprette en ny database. Du må opprette databasen i brukerens mappe for applikasjonsdata med navnet PCommClientKeyDb.kdb.

Når nøkkeldatabasen er åpen, gjør du slik:

Opprette et nytt nøkkelpar og en ny sertifikatforespørsel

Nøkkelpar og sertifikatforespørsler lagres i en nøkkeldatabase. Slik oppretter du et nøkkelpar med fellesnøkkel og privat nøkkel og en sertifikatforespørsel:

  1. Hvis nøkkeldatabasen ikke er åpen, velger du Nøkkeldatabasefil > Åpne på iKeyman-handlingslinjen og velger databasen PCommClientKeyDb.kdb.
  2. Velg Opprett > Ny sertifikatforespørsel på hovedmenyen.

    Oppgi denne informasjonen i vinduet Opprett ny nøkkel og sertifikatforespørsel:
  3. Klikk på OK.
  4. Når du har opprettet sertifikatforespørselen, blir det vist et informasjonsvindu med en påminnelse om å sende filen til en sertifikatutsteder. Klikk på OK for å lukke vinduet.

Endre nøkkeldatabasepassordet

Slik endrer du passordet for den gjeldende databasen:

  1. Velg Nøkkeldatabasefil > Endre passord på iKeyman-handlingslinjen for å endre det gjeldende passordet. Vinduet Endre passord blir vist.
  2. Oppgi det nye passordet. Følg retningslinjene som den nettverksansvarlige gir for å velge et sikkert passord.
  3. Oppgi passordet på nytt for å bekrefte det. Passordet bør ha en utløpsdato.
  4. Merk av for Definere utløpstid. Oppgi et passende antall dager eller godta standardverdien.
  5. Klikk på Lagre passordet til fil for å lagre passordet for gjeldende database i kryptert form i filen PCommClientKeyDb.sth. Hvis du bruker lagringsfilen for passord, må du lagre passordet hver gang du endrer det. Som standard bruker Personal Communications lagringsfilen.
  6. Klikk på OK.

Tilføye et rotsertifikat utstedt av en ukjent sertifikatutsteder (CA)

Når du mottar sertifikatet fra den nettverks- eller tjeneransvarlige, må du lagre den i nøkkeldatabasen. Følg fremgangsmåten nedenfor.

  1. Velg Signatarsertifikater fra valglisten nedenfor Innhold i nøkkeldatabase i iKeyman-vinduet.
  2. Klikk på Tilføy for å motta sertifikatet.
  3. Vinduet Tilføy CA-sertifikat fra fil blir åpnet. Datatypen må være Base64-kodede ASCII-data (armored 64-format).
  4. Klikk på Bla gjennom for å finne sertifikatfilen eller oppgi en katalogbane i ruten Plassering. Velg filen og klikk på Åpne.
  5. Oppgi etikett for sertifikatet og klikk på OK.
  6. Klikk på Vis/rediger.
  7. Merk av for Definer sertifikatet som en klarert ressurs og klikk på OK.

Tilføye et egensignert sertifikat som er opprettet av og for en bestemt tjener

Når du mottar sertifikatet fra den nettverks- eller tjeneransvarlige, må du lagre den i nøkkeldatabasen. Det vil da fungere som et rotsertifikat og autentisere seg selv, det vil si tjeneren som utstedte sertifikatet på vegne av seg selv (derav egensignert). Følg fremgangsmåten nedenfor.

  1. Velg Signatarsertifikater fra valglisten nedenfor Innhold i nøkkeldatabase i iKeyman-vinduet.
  2. Klikk på Tilføy for å motta sertifikatet.
  3. Vinduet Tilføy CA-sertifikat fra fil blir åpnet. Datatypen må være Base64-kodede ASCII-data (armored 64-format).
  4. Klikk på Bla gjennom for å finne sertifikatfilen eller oppgi en katalogbane i ruten Plassering. Velg filen og klikk på Åpne.
  5. Oppgi etikett for sertifikatet og klikk på OK.
  6. Klikk på Vis/rediger.
  7. Merk av for Definer sertifikatet som en klarert ressurs og klikk på OK.

Kryptografiske moduler

Når iKeyman er startet, søker Personal Communications etter disse kryptografiske modulene:

Hvis Personal Communications finner en modul, blir filen ikmuser.properties opprettet i brukerens katalog for applikasjonsdata. Denne filen inneholder disse to parameterne:

Personal Communications bruker navnet på modulen som verdi for parameteren DEFAULT_CRYPTOGRAPHIC_MODULE. Hvis ingen av modulene ovenfor blir funnet, må den systemansvarlige opprette filen ikmuser.properties manuelt og oppgi verdien for DEFAULT_CRYPTOGRAPHIC_MODULE.