Sertifika Yönetimi: iKeyman yardımcı programının kullanılması
iKeyman (Sertifika Yönetimi) yardımcı programı, sayısal
sertifikalarınızı yönetmek ve genel-özel anahtarların yaratılması ve
yönetilmesiyle ilgili görevleri gerçekleştirmek için
kullanabileceğiniz bir araçtır. iKeyman ile, yeni bir anahtar
veritabanı yaratabilir ya da sayısal bir sertifikayı sınayabilir,
veritabanınıza sertifika kuruluş (CA) kök sertifikaları ekleyebilir,
sertifikaları bir veritabanından diğerine kopyalayabilir, bir
sertifika kuruluşundan sertifika isteyebilir ve alabilir, varsayılan
anahtarlar tanımlayabilir ve parolaları değiştirebilirsiniz.
Ürün kuruluşu sırasında, Kişisel İletişim, kuruluşta seçilen
kullanıcı uygulama verileri (Application Data) klasöründe
PCommClientKeyDb.kdb adını taşıyan bir anahtar veritabanı
yaratır. Varsayılan olarak,
aşağıdaki sertifika kuruluşlarının sertifikaları anahtar
veritabanında saklanır ve güvenilir sertifika kuruluşu sertifikaları
olarak imlenir.
Sertifika kuruluşları
- RSA Secure Server Certification Authority (VeriSign'dan)
- Thawte Personal Basic CA
- Thawte Personal Freemail CA
- Thawte Personal Premium CA
- Thawte Premium Server CA
- Thawte Server CA
- Verisign Class 1 CA Individual-Persona Not Validated
- Verisign Class 2 CA Individual-Persona Not Validated
- Verisign Class 3 CA Individual-Persona Not Validated
- VeriSign Class 1 Public Primary Certification Authority
- VeriSign Class 2 Public Primary Certification Authority
- VeriSign Class 3 Public Primary Certification Authority
- VeriSign Test CA Root Certificate
Not: Kişisel İletişim programının çalışabilmesi için,
kullanıcının Application Data klasöründe sertifika veritabanı
varolmalı ve PCommClientKeyDb.kdb adını taşımalıdır.
Anahtar veritabanı kütüğünü açmak için aşağıdakileri yapın:
- Menü çubuğunda Anahtar veritabanı kütüğü > Aç öğelerini tıklatın.
- Kişisel İletişim programının kullanıcı Application Data
klasöründen PCommClientKeyDb.kdb kütüğünü seçin.
- Parola isteminde parolanızı yazıp Tamam düğmesini tıklatın.
Not: Parola başlangıçta pcomm değerine ayarlıdır.
Bu parola özel anahtarı korur. Özel anahtar, belgeleri
imzalayabilecek ya da genel anahtarla şifrelenmiş iletilerin
şifresini çözebilecek tek anahtardır. Veritabanı üzerinde herhangi
bir işlem yapmadan önce, güvenlik nedeniyle bu varsayılan parolayı
değiştirmelisiniz. Anahtar veritabanı
parolasının sık sık değiştirilmesi iyi olur.
Veritabanı bozuksa, yeniden yaratabilirsiniz. Yeni veritabanı
yaratmak için Anahtar veritabanı kütüğü > Yeni
öğelerini tıklatın. Veritabanı kullanıcının Application Data
klasöründe PCommClientKeyDb.kdb adıyla yaratılmalıdır.
Anahtar veritabanını açtıktan sonra aşağıdakilerden birini yapın:
Yeni anahtar çifti ve sertifika isteği yaratılması
Anahtar çiftleri ve sertifika istekleri anahtar veritabanında
saklanır. Bir genel-özel anahtar çifti ve sertifika isteği yaratmak için aşağıdakileri yapın:
- Anahtar veritabanı açık değilse, iKeyman aracının menü
çubuğunda Anahtar veritabanı kütüğü> Aç öğelerini
tıklatın ve PCommClientKeyDb.kdb veritabanını seçin.
- Ana menüde Yarat> Yeni sertifika isteği öğelerini tıklatın.
Yeni Anahtar ve Sertifika İsteği iletişim kutusunda aşağıdaki
bilgileri girin:- Anahtar etiketi
Veritabanında anahtarı ve sertifikayı tanıtacak bir açıklama girin.
- Anahtar büyüklüğü
- Kuruluş adı
- Kuruluş birimi (isteğe bağlı)
- Şehir (isteğe bağlı)
- Eyalet/il (isteğe bağlı)
- Posta kodu (isteğe bağlı
- Ülke
Bir ülke kodu girin (örneğin, US). En az iki karakter belirtin.
- Sertifika isteği kütük adı (ya da varsayılan adı kullanın).
- Tamam düğmesini tıklatın.
- Sertifika isteği yaratıldıktan sonra, bu kütüğü bir sertifika
kuruluşuna göndermenizi anımsatan bir bilgi iletişim kutusu
görüntülenir. Kutuyu kapatmak için Tamam düğmesini tıklatın.
Anahtar veritabanı parolasının değiştirilmesi
Yürürlükteki veritabanının parolasını değiştirmek için aşağıdakileri yapın:
- Yürürlükteki parolayı değiştirmek için iKeyman menü çubuğunda
Anahtar veritabanı kütüğü > Parolayı değiştir
öğelerini tıklatın. Parolayı Değiştir iletişim kutusu görüntülenir.
- Yeni parolayı yazın. Güvenli bir parola seçmek için, lütfen ağ denetimcinizin
belirlediği kurallara uyun.
- Aynı parolayı yeniden yazarak doğrulayın. Parolanın kullanım
süresi sınırlı olmalıdır.
- Süre bitimi tanımlansın onay kutusunu seçin. Uygun bir
gün sayısı belirtin ya da varsayılan değeri kabul edin.
- Yürürlükteki veritabanının parolasını şifreleyerek
PCommClientKeyDb.sth kütüğünde saklamak için Parola kütükte saklansın
öğesini tıklatın. Parola şifreleme kütüğü kullanırsanız, parolanın
her değiştirilişinde şifrelenerek bu kütüğe saklanması gerekir.
Varsayılan olarak Kişisel İletişim programı şifreleme kütüğünü kullanır.
- Tamam düğmesini tıklatın.
Bilinmeyen bir sertifika kuruluşu (CA) tarafından verilen bir kök sertifika eklenmesi
Ağ ya da sunucu denetimcisinden bir sertifika aldığınızda,
sertifikayı anahtar veritabanında saklamanız gerekir. Aşağıdaki yordamı kullanın.
- iKeyman yardımcı programında Anahtar veritabanı
içeriği başlığının altındaki açılan listede İmzalayıcı
sertifikaları öğesini tıklatın.
- Sertifikayı almak için Ekle düğmesini tıklatın.
- Kütükten CA Sertifikası Ekle iletişim kutusu açılır. Veri
tipinin Base64 ile kodlanmış ASCII verileri (Armored 64 biçimi) olması gerekir.
- Sertifika kütüğünün yerini belirlemek için Göz at
düğmesini tıklatın ya da Yer kutusuna bir dizin yolu girin.
Kütüğün adını seçip Aç düğmesini tıklatın.
- Sertifika için bir etiket girin ve Tamam düğmesini tıklatın.
- Görüntüle/Düzenle düğmesini tıklatın.
- Sertifikayı güvenilir kök olarak tanımla onay kutusunu
seçin ve Tamam düğmesini tıklatın.
Belirli bir sunucu tarafından ve belirli bir sunucu için yaratılmış kendinden onaylı bir sertifika eklenmesi
Ağ ya da sunucu denetimcisinden bir sertifika aldığınızda,
sertifikayı anahtar veritabanında saklamanız gerekir. Sertifika, kendi kimliğini
doğrulamak için bir kök sertifika gibi davranır; kendi adına sertifika
veren bir sunucu gibi işlev görür (sertifika kendinden onaylıdır).
Aşağıdaki yordamı kullanın.
- iKeyman yardımcı programında Anahtar veritabanı
içeriği başlığının altındaki açılan listede İmzalayıcı
sertifikaları öğesini tıklatın.
- Sertifikayı almak için Ekle düğmesini tıklatın.
- Kütükten CA Sertifikası Ekle iletişim kutusu açılır. Veri
tipinin Base64 ile kodlanmış ASCII verileri (Armored 64 biçimi) olması gerekir.
- Sertifika kütüğünün yerini belirlemek için Göz at
düğmesini tıklatın ya da Yer kutusuna bir dizin yolu girin.
Kütüğün adını seçip Aç düğmesini tıklatın.
- Sertifika için bir etiket girin ve Tamam düğmesini tıklatın.
- Görüntüle/Düzenle düğmesini tıklatın.
- Sertifikayı güvenilir kök olarak tanımla onay kutusunu
seçin ve Tamam düğmesini tıklatın.
Şifreleme modülleri
iKeyman başlatıldığında, Kişisel İletişim programı aşağıdaki
şifreleme modüllerini arar:
- IBM Secureway Smartcard: w32pk2ig.dll
- GemPlus/GemSoft Smartcard: w32pk2ig.dll
- IBM Netfinity PSG Chip: ibmpkcss.dll
- Rainbow Ikey 1000: Cryptoki22.dll
- Schlumberger Cryptoflex: acpkcs.dll or slbck.dll
- SCW PKCS 3GI 3-G International: 3gp11csp.dll
- Data Key: Dkck232.dll
- Fortezza Module: fort32.dll
Kişisel İletişim programı bir modül bulursa, kullanıcının uygulama
verileri (Application Data) dizininde ikmuser.properties kütüğü
yaratılır. Bu kütük aşağıdaki iki değiştirgeyi içerir:
- DEFAULT_CRYPTOGRAPHIC_MODULE=
- DEFAULT_CRYPTOGRAPHIC_TOKEN_OPEN_EXISTING_SECONDARY_KEYDB=
Kişisel İletişim, modülün adını, DEFAULT_CRYPTOGRAPHIC_MODULE
değiştirgesinin değeri olarak tanımlar. Yukarıdaki modüllerin hiçbiri
bulunamaza, sistem denetimcisinin ikmuser.properties kütüğünü elle
yaratması ve DEFAULT_CRYPTOGRAPHIC_MODULE değerini belirtmesi
gerekir.