這個部份描述如何使用憑證管理員。要瞭解使用憑證的更多資訊,請觀看 使用憑證 (Using Certificates)。
如果你還沒檢視憑證管理員的視窗,請依照下列步驟:
在這個部份會提到: |
在 憑證管理員(Certificate Manager) 的「你的憑證」標籤會顯示 在檔案中證明你的憑證。你的憑證會在發行憑證的組織名稱下面列出:
要執行下面的動作,選取一個或以上的憑證並按下下面的一個按鈕:
這些動作不需要選取一個憑證:
注意: 在智慧卡 (smart cards) 的憑證無法備份。不論你選取某些你的憑證並按下「備份」,或按下「全部備份」,備份的檔案不會包含任何儲存在智慧卡或其它外部安全性裝的的憑證. 你只能備份儲存於內建的軟體安全性裝置的憑證。
一個憑證備份密碼會保護你在憑證管理員的 你的憑證 (Your Certificates) 標籤備份的一個或以上的憑證。
當你備份憑證時,憑證管理員會提示你設定這個密碼,並在你從之前備份檔案匯入憑證時要求它。
如果有人取得包含你的憑證的備份檔案並成功地匯入憑證,他可假裝是你,傳送訊息或存取網站。 這可能是一個問題,例如,如果你在網際以數位化簽署郵件訊息或管理你銀行或投資帳號。
因此, 如何選取一個難猜的憑證備份密碼是非常重要的。密碼品質量尺 (password quality meter) 讓你對你的密碼品質有一大約的概念,你的輸入是基於長度和混合使用大寫字母,小寫字母,數字,和符號。不過,它無法保證你的密碼不被猜到。
要取得進一步指引,請參考線上文件 選取一個好密碼 (Choosing a Good Password)。
在一個安全的地方記錄密碼也是非常重要的—而不是在其他人員可容易存取的地方。如果你忘記這個密碼,你就無法匯入你的憑證的備份。
在憑證管理員的 你的憑證 (Your Certificates) 標籤刪除你自有的一個過期的憑證前,請確定你以後不會再需要它於讀取以相關私密金鑰 (private key) 加密的舊郵件訊息。
在 憑證管理員 (Certificate Manager) 的「其他人員」的標籤會顯示你擁有的可證明其他人員的檔案中的郵件憑證。
當有人傳送數位簽署的郵件,憑證管理員會自動匯入他們的憑證。你可使用這些憑證傳送加密的訊息給相關人員。
其他人員憑證會在發行憑證的組織名稱下面列出:
要執行下面的動作,選取一個或以上的憑證並按下下面的一個按鈕:
在憑證管理員的 其他人員 (Other People's) 標籤刪除你自有的一個過期的憑證前,請確定你以後不會再需要它傳送加密的郵件訊息給相關人員或是鑑定從相關人員傳來訊息的數位簽署。
在憑證管理員的「網站」標籤會顯示在你檔案有的證明網站的憑證。
網站憑證會以群組列出於發行憑證的組織名稱下面:
要執行下面的動作,選取一個或以上的憑證並按下下面的一個按鈕:
當你在憑證管理員的 網站 (Web Sites) 標籤選取一個網站憑證並按下「編輯」,你可看到一個標題為「編輯網站憑證信任設定」 的視窗。你可在這裡指定是否信任證明網站的憑證,並設定一個加密的連線。
對話盒包含這些元件:
按下「確定」以確認你的選擇 。
在憑證管理員的 網站 (Web Sites) 標籤刪除網站的憑證前,請確定你不會再需要證明一個網站和設定一個加密連線。
在 憑證管理員 (Certificate Manager) 的「授權」標籤會顯示證明 憑證管理中心 (Certificate authorities -CA) 的憑證。
憑證管理中心的憑證會以群組列出於發行憑證的組織名稱下面:
要執行下面的動作,選取一個或以上的憑證並按下下面的一個按鈕:
要確定憑證管理中心的完全的 憑證鏈結 (Certificate chain) 為全部信任 ,你只需編輯最高憑證管理中心 (root CA) 的憑證。
要匯入鏈結 ,你可按下憑證管理中心提供的一個網頁上的一個鏈結。然後你可使用「授權」標籤找出最高憑證管理中心並編輯它的信任設定。
最高憑證管理中心和中級憑證管理中心 (intermediate CA) 會出現於相同組織下面。最高憑證管理中心是其中的一個 ,它列出自己為發行者。
如果你下載一個中級憑證管理中心 (intermediate CA):如果你下載一個它所鏈結的最高憑證管理中心已標記為信任的中級憑證管理中心的憑證,你不用指明對它信任已否。中級憑證會自動繼承它們的最高級的信任設定。
當你在憑證管理員的 授權 (Authorities) 標籤選取一個憑證管理中心的憑證並按下「編輯」,你可看到一個標題為「編輯憑證管理中心憑證的信任設定 (Edit CA certificate trust settings)」的視窗。在這裡你可指定你信任這個憑證管理中心的憑證種類。如果你取消勾選所有的勾選盒,憑證管理員就不會信任這個憑證管理中心的任何憑證。
設定有這些效果:
按下「確定」 可確認你已選取的設定。
在憑證管理員的 授權 (Authorities) 標籤刪除一個憑證管理中心的憑證前,請卻定你不會再驗證這個憑證管理中心憑證的有效與否。如果你刪除一個憑證管理中心的唯一有效的憑證,憑證管理員就不會信任這個憑證管理中心發行的任何憑證。
這個部份描述在「裝置管理員」 視窗可用的選項。要瞭解背景資訊和如何使用裝置管理員, 請觀看 管理智慧卡和其它安全性裝置 (Manage Smart Cards and Other Security Devices)。
如果你還沒檢視「裝置管理員」 視窗,請依照下列步驟:
裝置管理員會列出每一個可用的 PKCS #11 模組,並在模組名稱下面列出每一模組管理的安全性裝置。
當你選取一個模組或裝置,有關選取項目的資訊會出現於視窗的中間部份,而視窗右邊的某些按鈕也會顯示可使用。一般而言,你可選取模組或裝置的名稱並按下適當的按鈕以執行一個動作:
8 October 2002
Copyright © 1994-2002 Netscape Communications Corporation.