LDAP - Outlook Express
Používáte-li bezpečný mail, pak pro posílání šifrovaných zpráv potřebujete certifikát adresáta
(veřejným klíčem z tohoto certifikátu je šifrován symetrický klíč pro šifrování zprávy). Tento
certifikát je možné získat z podepsané zprávy, kterou vám tento adresát poslal. Nemáte-li
takový podepsaný mail, můžete jeho certifikát získat z databáze LDAP serveru, kde je uložen.
LDAP server patřící I.CA obsahuje všechny platné certifikáty vydané I.CA, které je možné získat
postupem uvedeným v dalších kapitolách. V současné době není možné certifikáty na LDAP server
posílat pro uložení. Následující kapitoly popisují získání certifikátu z LDAP serveru I.CA pro
Netscape Messenger Mailbox a pro Microsoft Outlook Expres.
1. Nastavení přístupu
Přístup MS Outlook Expres na LDAP server I.CA nastavíte takto:
V menu Tools MS Outlook Expres zvolte Accounts. Objeví se okno
"Internet Accounts". V seznamu Directory Service jsou
zobrazeny již nainstalované LDAP servery. Klikněte na tlačítko Add a vyberte
ze zobrazeného seznamu Directory Service. Do oken, která se postupně zobrazují
zadejte tyto hodnoty:
- Internet Directory (LDAP) Server name - server.ica.cz
- Check Email Address Yes/No - podle vlastního uvážení (default No)
- Friendly Name - Doplňte vhodný název, který bude označovat LDAP server I.CA.
Pod tímto jménem se nový LDAP server bude objevovat v seznamu.
LDAP server se objeví v seznamu Directory Services. Prosviťte ho kliknutím a
stiskněte tlačítko Properties. Okno "Properties", které se
zobrazí má dvě volby. V General je možné editovat údaje, zadané výše
uvedeným postupem. V Advanced nastavte tyto údaje:
- Server Port Number - 389
- Search Base - c=CZ
- Stiskněte OK
2. Vyhledání a stažení certifikátu z LDAP serveru
- V menu Tools Outlook Expres zvolíte Address Book, nebo
Seznam adres otevřete kliknutím na příslušnou ikonku. Toto můžete provést ze základního okna
Outlook Expres nebo při kompozici mailu. Otevřené okno může být při těchto různých způsobech
vzhledově odlišné, ale vždy obsahuje ikonku nebo tlačítko Find.
- Stiskněte tlačítko Find, nebo klikněte na stejnojmennou ikonku. Objeví se
okno Find People.
- V seznamu Look in vyberte jméno, které jste při konfiguraci přidělili
LDAP serveru I.CA jako Friendly Name.
- Vyplňte jméno nebo mailovou adresu (nebo jenom začátek) a stiskněte tlačítko
Find Now.
- Jsou-li v databázi LDAP serveru I.CA certifikáty, splňující zadaná výběrová kritéria, objeví
se jejich seznam.
- Prosviťte kliknutím certifikát a stiskněte tlačítko Add to Address Book.
Objeví se okno "Properties" příslušné položky. Zde můžete prohlížet a editovat
údaje (volba Digital ID`s obsahuje tlačítko "properties", kde
lze nastavit zda certifikátu důvěřovat).
- Stiskněte OK a položka se uloží do seznamu adres. Adresy v seznamu, které
mají certifikát jsou pak odlišeny malou pečetí.
|