Sun Java System Messaging Server 6 2005Q4 管理指南

客户机的密钥访问库

无论邮件用户将专用-公共密钥对和证书保存在智能卡上还是保存在其浏览器的本地密钥库中,客户机上都必须具有密钥访问库才能支持存储方法。

这些库由智能卡和浏览器的供应商提供。您必须确保客户机上具有正确的库,并用 smime.conf 文件中正确的平台参数指定库名称。参数选项包括:

如果您知道客户机上安装了哪些库,则可以只指定这些库;如果不确定客户机上安装了哪些库,则可以指定用于给定平台和供应商的所有库名称。如果 S/MIME applet 在您指定的库名称中找不到必需的库,则将无法使用 S/MIME 功能。

指定一个或多个库文件名的语法如下:

platform_parameter==vendor:library=library_name;...

其中:

platorm_parameter 是访问 Communications Express Mail 的客户机平台的参数名称。选择以下名称之一:platformwin

vendor 指定智能卡或浏览器的供应商。选择以下名称之一:

cac(适用于 ActivCard 或 NetSign 智能卡)

capi(适用于具有 CAPI 的 Internet Explorer)

mozilla(适用于具有网络安全服务的 Mozilla)

library_name 指定库文件名。有关供应商和操作系统的库名称,请参见表 20–4

表 20–4 客户机中的特殊库

智能卡或浏览器供应商 

操作系统 

库文件名 

 

Windows 

acpkcs211.dll

具有加密应用程序编程接口 (CAPI) 的 Internet Explorer 

Windows 

capibridge.dll

 

Windows 

softokn3.dll

 

Windows 

core32.dll 

示例

以下示例为 Windows 平台指定了一个智能卡库、一个 Internet Explorer 库和一个 Mozilla 库:

platformwin==CAC:library=acpkcs211.dll;CAPI:library=capibridge.dll;
MOZILLA:library=softokn3.dll;