Avatar billede leif Seniormester
10. marts 2005 - 23:11 Der er 10 kommentarer og
1 løsning

Import anden ID i min egen ID

Hej,

Kan jeg i min ID få en anden person KrypteringsNøgle således at jeg kan læse de mails som kommer krypteret til fx. en Afd. mailbox ?

Fra
Leif
Avatar billede jogii Nybegynder
11. marts 2005 - 01:15 #1
Jeg har ikke prøvet det, men hvis du vil sende krypteret post til MailIn-databaser, så skal der angives en "krypteringsnøgle" på Mail-in dokumentet. Umiddelbart ser det ud til at man kun kan få mail-in databaser krypteret med én persons nøgle.
Avatar billede leif Seniormester
11. marts 2005 - 09:40 #2
Ja, næsten.

Lad os sige at Kollega siger at nu skal jeg have fuld adgang til hans mailbox inkl. krypteret mails ? Kan jeg det uden at skulle skifte ID file ?

Eller andet eksempel jeg laver en database jeg er sikker på kun 2 mennesker skal have adgang til at dataene skal være krypteret i denne database ?
Avatar billede jogii Nybegynder
11. marts 2005 - 10:59 #3
Første eksempel mener jeg ikke man kan gøre noget ved.
Andet eksempel kan man evt. gøre ved indledningsvis at kryptere post med en indgående nøgle hørende til en person. Men for at dele krypdata har de to personer (én af dem) oprettet en fælles krypteringsnøgle, som den ene giver til den anden.
Disse "Secret Encryption Keys" oprettes under File -> Security -> User Security ... -> Notes Data -> Documents. Herfra kan de emailes eller eksporteres til filsystemet eller importeres (via filsystemet)

Disse "Secret Encryption Keys" er nøgler der anvendes til både at kryptere og dekryptere med selvsamme nøgle. Dette står i kontrast til Notes normale RSA-2-nøgle Private - Public Key system, hvor man anvender én nøgle til at kryptere (den offentlige) og den anden (den private) til at dekryptere.

Men idéen er at hvis mailen ligger i en postkasse krypteret til den ene person og denne går ind og stempler dokumenterne med den fælles nøgle, så kan de (måske) dele dokumenterne.
Avatar billede leif Seniormester
19. marts 2005 - 13:30 #4
Okay, takker jogii !

Vil du have point ?
Avatar billede jogii Nybegynder
19. marts 2005 - 17:58 #5
Kunne du bruge det til noget?
Avatar billede leif Seniormester
19. marts 2005 - 18:12 #6
Tja, jo, nej !

Det var ikke den løsning som jeg gerne ville have haft !

Men jeg kom til at tænke på en ting, kunne man ikke lave en Mail-In Database, med en fælles nøgle ? Det er reelt til en fælles mailbox det skal bruges, men har behov for at alle mails er krypteret (Ville bruge Encrypt incoming mail), men ville det kunne gå ?
Avatar billede noteshotline Nybegynder
03. april 2005 - 21:36 #7
Jeg ville lave en gruppe, som fordelte mailen i to eller flere postkasser, som så kunne krypterres for hver person. - De kan dog så ikke se hvem der har håndteret diverse mails.

/Hans Holt
Avatar billede leif Seniormester
03. april 2005 - 21:42 #8
De skal kunne se om der er en som har svaret på den !
Avatar billede noteshotline Nybegynder
03. april 2005 - 21:47 #9
Hvorfor skal det absolut være krypteret?

Er det ikke nok at der kun er adgang for de specifikke brugere?

/Hans Holt
Avatar billede leif Seniormester
03. april 2005 - 21:50 #10
Det er der også nu, men det var chefer der spurgte som en ekstra sikkerhed !
Avatar billede noteshotline Nybegynder
03. april 2005 - 21:56 #11
Hvis man benytter et database link eller et folder link, kan man indlægge specifikke brugerIDer, som giver adgang til databasen eller folderen - denne sikkerhed er ud over den ACL, som basen benytter - Jeg benytter det specielt til templates, som kun må ses af specifikke kunder. Da udviklerne ikke altid husker det med ACL er det rart at folderen kun kan se af få udvalgte.

Med linket, skal/kan samtidig lægge dataene uden for selve Domino serverens dataområde.

/Hans Holt
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester