Sun Java System Messaging Server 6 2005Q4 管理指南

使用憑證存取公開金鑰、CA 憑證和 CRL 的 LDAP

S/MIME 所需的公開金鑰、CA 憑證和 CRL 可能儲存在 LDAP 目錄中 (請參閱前一小節)。可以從 LDAP 的單一 URL 或多個 URL 中存取金鑰、憑證和 CRL。例如,CRL 可能儲存在某個 URL 中,而公開金鑰和憑證可能儲存在其他 URL 中。Messaging Server 可讓您指定哪個 URL 包含所需的 CRL 或憑證資訊,以及對這些 URL 擁有存取權限的項目之 DN 和密碼。這些 DN/密碼憑證是可選擇的;如果均未指定,LDAP 存取會首先嘗試 HTTP 伺服器憑證,如果失敗,會嘗試 anonymous 存取。

可以設定兩對 smime.conf 憑證參數以存取所需的 URL︰logindnloginpw 以及 crlurllogindncrlurlloginpw

logindnloginpw 為用於 smime.conf 中所有 URL 的憑證。它們指定對由 certurltrustedurl 參數指定的公開金鑰、其憑證以及 CA 憑證擁有讀取權限的 LDAP 項目之 DN 和密碼。

crlurllogindncrlurlloginpw 指定對對映表 (請參閱存取 CRL,以取得更多資訊) 的結果 URL 擁有讀取權限的 LDAP 項目之 DN 和密碼。如果這些憑證不被接受,則 LDAP 存取會被拒絕,並且不再嘗試重試具有其他憑證的項目。必須同時指定這兩個參數,或者均為空缺。這些參數不適用於直接來自憑證的 URL。

設定特定 URL 的密碼

Messaging Server 可讓您具體定義 DN/密碼對,以存取以下 smime.conf URL︰certUrltrustedUrlcrlmappingUrlsslrootcacertsUrl

語法如下:

url_type URL[ |URL_DN | URL_password]

範例:


trustedurl==ldap://mail.siroe.com:389/cn=Directory Manager, ou=people, 
o=siroe.com,o=ugroot?cacertificate?sub?(objectclass=certificationauthority) | 
cn=Directory manager | boomshakalaka

使用 LDAP 憑證的摘要

本小節概述 LDAP 憑證的使用。