IBM® Notes® 使用公用密钥和专用密钥集对数据进行加密和解密,以及验证数字签名。集合中的公用密钥和专用密钥在数学上互相关联,而且唯一对应于用户标识。公用密钥存储在您的 Notes 证书中。您的证书存储在您的用户标识和 IBM Domino® 目录中。您的专用密钥 仅存储在用户标识中。
通过从使用存储在 Domino 目录中的您的证书中的公用密钥,用户可以加密向您发送的数据。当您接收到加密的数据时,您的用户标识中的专用密钥会解密该数据。
有哪些类型的公用密钥和专用密钥存在两种公用密钥和私用密钥:Notes 公用密钥和私用密钥;因特网证书公用密钥及其相应的专用密钥。Notes 密钥用于加密在 Notes 用户间传递的数据。因特网密钥用于发送和接收 S/MIME 邮件消息以及加密 Notes 和因特网服务器之间的 SSL 事务。
在创建用户标识时,会自动在其中附加 Notes 公用密钥和专用密钥。Domino 管理员可以在注册过程中添加因特网专用密钥 ;您也可在以后请求因特网专用密钥 。
通过选择文件 > 安全性 > 用户安全性(Macintosh OS X 用户:Notes > 安全性 > 用户安全性),单击您的身份 > 您的证书,然后选择下拉列表中的“所有证书”,可以查看您的证书。您可以查看自己所有的证书和所有保存的密钥(即那些您已替换但在解密数据时仍需要的密钥)。
公用密钥和专用密钥集的工作方式希望向您发送加密邮件或希望对您进行认证的任何用户都可以访问您的公用密钥。
您接收的邮件消息是用您的公用密钥加密并用您的专用密钥 解密的。您的邮件消息是用您的专用密钥 数字签名的,而且该签名是用您的公用密钥验证的。凡是用您的公用密钥加密的就必须用您的专用密钥 解密,反之亦然。然而,您的专用密钥是保密的。虽然公用密钥能被访问,但专用密钥 不能。