Администрирование Lotus Notes 4.1x и Lotus Domino 4.5

Кратко об ID-файле пользователя


Каждый сервер или пользователь Notes имеет свой уникальный ID - ассоциированный с сервером или пользователем уникальный файл. ID-файл идентифицирует своего владельца, как паспорт гражданина.

ID-файл создает сертификатор (certifier) - лицо, имеющее специальный ID-файл - так называемый ID-файл сертификатора. ID-файл сертификатора необходим только для сертификации ID-файлов пользователей и серверов. ID-файл сертификатора можно рассматривать как "печать-инструмент", с помощью которого сертификатор "ставит печать-оттиск" в ID-файл пользователя, т.е. добавляет в него сертификат.

При создании в ID-файл включаются:

·        имя владельца ID (оно может быть изменено сертификатором в дальнейшем)

·        тип и номер лицензии Notes

·        сертификат ("печать-оттиск"), обеспечивающий серверу возможность аутентифицировать пользователя (устанавливать его подлинность), а станции пользователя в свою очередь аутентифицировать сервер. Когда вы впервые в сеансе работы пробуете открыть базу данных на сервере, сервер "заглядывает" в ваш ID, чтобы убедиться, имеете ли вы и этот сервер сертификат от одного и того же сертификатора. Если имеете, обычно доступ разрешается; если нет, доступ обычно отклоняется. Дополнительно на решение вопроса о предоставлении доступа могут повлиять взаимные сертификаты (но они хранятся не в ID-файлах, а в адресных книгах) и настройки в документе Server из общей адресной книги

·        публичный ключ, используемый при шифровании почты и обеспечении "электронной подписи". Его копия заносится также в общую адресную книгу и становится доступной другим пользователям домена

·        личный ключ, используемый при шифровании почты и обеспечении "электронной подписи". Он имеется только в ID-файле и нигде более. Невозможно извлечь личный ключ из ID-файла или создать новый ID-файл с таким же личным ключом. Однако сам ID-файл (вместе с хранящимся в нем личным ключом) может быть похищен

·        пароль, применяемый для предотвращения неавторизованного доступа к базам на серверах с использованием вашего ID-файла.

После создания в ID-файле может быть:

·        изменен пароль

·        добавлены, удалены дополнительные ключи шифрования (они используются при шифровании полей в документах)

·        заменены личный и публичный ключи.

Для исследования или изменения содержимого вашего ID-файла используйте диалоговое окно, получаемое из меню File - Tools - User ID.



Содержание раздела