Sertifika Yönetimi: iKeyman yardımcı programının kullanılması

iKeyman (Sertifika Yönetimi) yardımcı programı, sayısal sertifikalarınızı yönetmek ve genel-özel anahtarların yaratılması ve yönetilmesiyle ilgili görevleri gerçekleştirmek için kullanabileceğiniz bir araçtır. iKeyman ile, yeni bir anahtar veritabanı yaratabilir ya da sayısal bir sertifikayı sınayabilir, veritabanınıza sertifika kuruluş (CA) kök sertifikaları ekleyebilir, sertifikaları bir veritabanından diğerine kopyalayabilir, bir sertifika kuruluşundan sertifika isteyebilir ve alabilir, varsayılan anahtarlar tanımlayabilir ve parolaları değiştirebilirsiniz.

Ürün kuruluşu sırasında, Kişisel İletişim, kuruluşta seçilen kullanıcı uygulama verileri (Application Data) klasöründe PCommClientKeyDb.kdb adını taşıyan bir anahtar veritabanı yaratır. Varsayılan olarak, aşağıdaki sertifika kuruluşlarının sertifikaları anahtar veritabanında saklanır ve güvenilir sertifika kuruluşu sertifikaları olarak imlenir.

Sertifika kuruluşları

Not: Kişisel İletişim programının çalışabilmesi için, kullanıcının Application Data klasöründe sertifika veritabanı varolmalı ve PCommClientKeyDb.kdb adını taşımalıdır.

Anahtar veritabanı kütüğünü açmak için aşağıdakileri yapın:

  1. Menü çubuğunda Anahtar veritabanı kütüğü > Aç öğelerini tıklatın.
  2. Kişisel İletişim programının kullanıcı Application Data klasöründen PCommClientKeyDb.kdb kütüğünü seçin.
  3. Parola isteminde parolanızı yazıp Tamam düğmesini tıklatın.

    Not: Parola başlangıçta pcomm değerine ayarlıdır. Bu parola özel anahtarı korur. Özel anahtar, belgeleri imzalayabilecek ya da genel anahtarla şifrelenmiş iletilerin şifresini çözebilecek tek anahtardır. Veritabanı üzerinde herhangi bir işlem yapmadan önce, güvenlik nedeniyle bu varsayılan parolayı değiştirmelisiniz. Anahtar veritabanı parolasının sık sık değiştirilmesi iyi olur.

Veritabanı bozuksa, yeniden yaratabilirsiniz. Yeni veritabanı yaratmak için Anahtar veritabanı kütüğü > Yeni öğelerini tıklatın. Veritabanı kullanıcının Application Data klasöründe PCommClientKeyDb.kdb adıyla yaratılmalıdır.

Anahtar veritabanını açtıktan sonra aşağıdakilerden birini yapın:

Yeni anahtar çifti ve sertifika isteği yaratılması

Anahtar çiftleri ve sertifika istekleri anahtar veritabanında saklanır. Bir genel-özel anahtar çifti ve sertifika isteği yaratmak için aşağıdakileri yapın:

  1. Anahtar veritabanı açık değilse, iKeyman aracının menü çubuğunda Anahtar veritabanı kütüğü> Aç öğelerini tıklatın ve PCommClientKeyDb.kdb veritabanını seçin.
  2. Ana menüde Yarat> Yeni sertifika isteği öğelerini tıklatın.

    Yeni Anahtar ve Sertifika İsteği iletişim kutusunda aşağıdaki bilgileri girin:
  3. Tamam düğmesini tıklatın.
  4. Sertifika isteği yaratıldıktan sonra, bu kütüğü bir sertifika kuruluşuna göndermenizi anımsatan bir bilgi iletişim kutusu görüntülenir. Kutuyu kapatmak için Tamam düğmesini tıklatın.

Anahtar veritabanı parolasının değiştirilmesi

Yürürlükteki veritabanının parolasını değiştirmek için aşağıdakileri yapın:

  1. Yürürlükteki parolayı değiştirmek için iKeyman menü çubuğunda Anahtar veritabanı kütüğü > Parolayı değiştir öğelerini tıklatın. Parolayı Değiştir iletişim kutusu görüntülenir.
  2. Yeni parolayı yazın. Güvenli bir parola seçmek için, lütfen ağ denetimcinizin belirlediği kurallara uyun.
  3. Aynı parolayı yeniden yazarak doğrulayın. Parolanın kullanım süresi sınırlı olmalıdır.
  4. Süre bitimi tanımlansın onay kutusunu seçin. Uygun bir gün sayısı belirtin ya da varsayılan değeri kabul edin.
  5. Yürürlükteki veritabanının parolasını şifreleyerek PCommClientKeyDb.sth kütüğünde saklamak için Parola kütükte saklansın öğesini tıklatın. Parola şifreleme kütüğü kullanırsanız, parolanın her değiştirilişinde şifrelenerek bu kütüğe saklanması gerekir. Varsayılan olarak Kişisel İletişim programı şifreleme kütüğünü kullanır.
  6. Tamam düğmesini tıklatın.

Bilinmeyen bir sertifika kuruluşu (CA) tarafından verilen bir kök sertifika eklenmesi

Ağ ya da sunucu denetimcisinden bir sertifika aldığınızda, sertifikayı anahtar veritabanında saklamanız gerekir. Aşağıdaki yordamı kullanın.

  1. iKeyman yardımcı programında Anahtar veritabanı içeriği başlığının altındaki açılan listede İmzalayıcı sertifikaları öğesini tıklatın.
  2. Sertifikayı almak için Ekle düğmesini tıklatın.
  3. Kütükten CA Sertifikası Ekle iletişim kutusu açılır. Veri tipinin Base64 ile kodlanmış ASCII verileri (Armored 64 biçimi) olması gerekir.
  4. Sertifika kütüğünün yerini belirlemek için Göz at düğmesini tıklatın ya da Yer kutusuna bir dizin yolu girin. Kütüğün adını seçip düğmesini tıklatın.
  5. Sertifika için bir etiket girin ve Tamam düğmesini tıklatın.
  6. Görüntüle/Düzenle düğmesini tıklatın.
  7. Sertifikayı güvenilir kök olarak tanımla onay kutusunu seçin ve Tamam düğmesini tıklatın.

Belirli bir sunucu tarafından ve belirli bir sunucu için yaratılmış kendinden onaylı bir sertifika eklenmesi

Ağ ya da sunucu denetimcisinden bir sertifika aldığınızda, sertifikayı anahtar veritabanında saklamanız gerekir. Sertifika, kendi kimliğini doğrulamak için bir kök sertifika gibi davranır; kendi adına sertifika veren bir sunucu gibi işlev görür (sertifika kendinden onaylıdır). Aşağıdaki yordamı kullanın.

  1. iKeyman yardımcı programında Anahtar veritabanı içeriği başlığının altındaki açılan listede İmzalayıcı sertifikaları öğesini tıklatın.
  2. Sertifikayı almak için Ekle düğmesini tıklatın.
  3. Kütükten CA Sertifikası Ekle iletişim kutusu açılır. Veri tipinin Base64 ile kodlanmış ASCII verileri (Armored 64 biçimi) olması gerekir.
  4. Sertifika kütüğünün yerini belirlemek için Göz at düğmesini tıklatın ya da Yer kutusuna bir dizin yolu girin. Kütüğün adını seçip düğmesini tıklatın.
  5. Sertifika için bir etiket girin ve Tamam düğmesini tıklatın.
  6. Görüntüle/Düzenle düğmesini tıklatın.
  7. Sertifikayı güvenilir kök olarak tanımla onay kutusunu seçin ve Tamam düğmesini tıklatın.

Şifreleme modülleri

iKeyman başlatıldığında, Kişisel İletişim programı aşağıdaki şifreleme modüllerini arar:

Kişisel İletişim programı bir modül bulursa, kullanıcının uygulama verileri (Application Data) dizininde ikmuser.properties kütüğü yaratılır. Bu kütük aşağıdaki iki değiştirgeyi içerir:

Kişisel İletişim, modülün adını, DEFAULT_CRYPTOGRAPHIC_MODULE değiştirgesinin değeri olarak tanımlar. Yukarıdaki modüllerin hiçbiri bulunamaza, sistem denetimcisinin ikmuser.properties kütüğünü elle yaratması ve DEFAULT_CRYPTOGRAPHIC_MODULE değerini belirtmesi gerekir.