Certifikathantering: Använda iKeyman

iKeyman (Certificate Management) är ett verktyg som du kan använda för digitala certifikat samt konfigurera uppgifter för att skapa och hantera allmänna och privata nycklar. Med iKeyman kan du skapa en ny nyckeldatabas eller testa ett digitalt certifikat, lägga till certifikatutfärdare i databasen, kopiera certifikat från en databas till en annan, begära och ta emot digitala certifikat från en certifikatutfärdare, definiera standardnycklar samt ändra lösenord.

Under produktinstallationen skapar Personal Communications en nyckeldatabas i användartillämpningens datamapp (den som välj vid installationen) med namnet PCommClientKeyDb.kdb. Följande CA-certifikat lagras i nyckeldatabasen som behöriga certifikat.

Certifikatutfärdare

Anm. Om Personal Communications ska fungera måste certifikatdatabasen finnas i användartillämpningens datamapp och namnet måste vara PCommClientKeyDb.kdb.

Så här öppnar du nyckeldatabasfilen:

  1. Välj Nyckeldatabasfil> Öppna på menyraden.
  2. Markera PCommClientKeyDb.kdb i mappen för Personal Communications användartillämpning.
  3. Skriv lösenordet och klicka på OK.

    Anm. Lösenordet är från början pcomm. Det här lösenordet skyddar privata nycklar. Den privata nyckeln är den enda nyckeln som kan signera dokument eller dekryptera meddelanden som har krypterats av den allmänna nyckeln. Av säkerhetsskäl måste du byta standardlösenordet innan du använder databasen. Att byta nyckeldatabasens lösenord med jämna mellanrum är en bra idé.

Om databasen har förstörts kan du skapa databasen igen. Klicka på Nyckeldatabasfil > Ny och skapa den nya databasen. Databasen måste skapas i mappen PCommClientKeyDb.kdb, där användarnas programdata lagras.

När nyckeldatabasen är öppen gör du något av följande:

Skapa ett nytt nyckelpar och certifikatbegäran

Nyckelpar och certifikatbegäran lagras i nyckeldatabasen. Om du vill skapa ett nyckelpar för allmänna och privata nycklar och en certifikatbegäran gör du följande:

  1. Om nyckeldatabasen inte är öppen klickar du på Nyckeldatabasfil > Öppna från menyraden iKeyman och väljer databasen PCommClientKeyDb.kdb.
  2. Välj Skapa > Ny certifikatbegäran på huvudmenyn.

    I fönstret för ny nyckel och certifikatbegäran fyller du i följande uppgifter:
  3. Klicka på OK.
  4. När certifikatbegäran har skapats visas ett informationsmeddelande som påminner om att du har skickat filen till en certifikatutfärdare. Klicka på OK så att fönstret stängs.

Byta lösenord till nyckeldatabasen

Så här byter du lösenordet för aktuell databas:

  1. Välj Nyckeldatabasfil> Byt lösenord på menyraden för iKeyman om du vill byta aktuellt lösenord. Fönstret Byt lösenord visas.
  2. Skriv det nya lösenordet. Följ anvisningarna du har fått från nätverksadministratören när du väljer lösenord.
  3. Skriv samma lösenord igen för att bekräfta det. Du bör ange en giltighetstid för lösenordet.
  4. Markera alternativet Ange giltighetstid. Ange lämpligt antal dagar eller använd standardvärdet.
  5. Välj Spara lösenordet i en fil om du vill spara lösenordet till aktuell databas i krypterat format i filen PCommClientKeyDb.sth. Om du använder lagringsfilen för lösenord måste du spara lösenordet i filen varje gång du ändrar det. I Personal Communications används lagringsfilen som standard.
  6. Klicka på OK.

Lägg till ett rotcertifikat som utfärdats av en okänd CA

När du tar emot certifikatet från nätverks- eller serveradministratören, måste du spara det i nyckeldatabasen. Gör så här:

  1. Klicka på Undertecknarcertifikat i listrutan under Nyckeldatabasinnehåll i fönstret iKeyman.
  2. Klicka på Lägg till så att certifikatet tas emot.
  3. Fönstret Lägg till CA-certifikat från en fil öppnas. Datatypen måste vara Base64-kodade ASCII-data (krypterat 64-format).
  4. Klicka på Bläddra och leta efter certifikatfilen eller skriv katalogsökvägen i fältet Plats. Markera filen och välj Öppna.
  5. Ange en etikett för certifikatet och välj OK.
  6. Klicka på Visa/redigera.
  7. Markera alternativet Använd certifikatet som behörig rot och klicka på OK.

Lägga till ett självsignerat certifikat som skapades av och för en viss server

När du tar emot certifikatet från nätverks- eller serveradministratören, måste du spara det i nyckeldatabasen. Det fungerar som ett rotcertifikat som ger sig självt behörighet (det är därför det kallas självsignerat). Gör så här:

  1. Klicka på Undertecknarcertifikat i listrutan under Nyckeldatabasinnehåll i fönstret iKeyman.
  2. Klicka på Lägg till så att certifikatet tas emot.
  3. Fönstret Lägg till CA-certifikat från en fil öppnas. Datatypen måste vara Base64-kodade ASCII-data (krypterat 64-format).
  4. Klicka på Bläddra och leta efter certifikatfilen eller skriv katalogsökvägen i fältet Plats. Markera filen och välj Öppna.
  5. Ange en etikett för certifikatet och välj OK.
  6. Klicka på Visa/redigera.
  7. Markera alternativet Använd certifikatet som behörig rot och klicka på OK.

Krypteringsmoduler

När iKeyman startats söker Personal Communications efterföljande krypteringsmoduler:

Om Personal Communications hittar en modul, skapas filen ikmuser.properties i användarens mapp för programdata. Filen innehåller följande två parametrar:

Personal Communications använder modulnamnet som värde för parametern DEFAULT_CRYPTOGRAPHIC_MODULE. Om ingen av ovanstående moduler hittas måste systemadministratören skapa filen ikmuser.properties manuellt och ange värdet för DEFAULT_CRYPTOGRAPHIC_MODULE.