В Lotus Notes/Domino 7 была обнародована серия новых вызовов Lotus Notes C API, с помощью которых можно манипулировать различными аспектами распространения файлов Notes ID и их использованием для обеспечения безопасности документов Notes, например почтовых сообщений. В Lotus Developer Domain есть статья, посвященная подробному обсуждению этих API и возможностей их функциональной реализации. Эта статья называется "Security APIs in Notes/Domino 7.0" и ее можно найти в Lotus Technical Library на сайте http://www.lotus.com/ldd
Мы обсудим этот вопрос на общем уровне и предложим сценарии, в которых использование API может оказаться полезным.
Имена API указывают на их назначение:
Вызов SECKFMOpen(), в отличие от SECKFMSwitchToIDFile(), появившегося в Notes 5, позволяет разблокировать ID при помощи пароля, без использования применительно к этому ID всего контекста выполнения Notes. Вызов создает контекст, применяемый с ранее упомянутыми вызовами, обеспечивающими безопасность содержания (контента) (шифрование, электронная подпись, дешифрование). Следовательно, теперь программа, использующая Notes C API, может свободно выполнять криптографические операции с идентификационными данными, отличными от тех, которые управляют текущим контекстом выполнения Notes.
Вызов SECAttachIdFileToDB(), наряду со своей противоположностью, позволяют распространять ID-файлы за пределы непосредственно связанной с ними файловой системы. Данные вызовы производят это со всей осторожностью, используя вариант протокола Белловина–Меррита для шифрованного обмена ключами (Bellovin-Merritt Encrypted Key Exchange), который обеспечивает безопасную передачу ключей на сервер и от него. На практике используется двойное шифрование для того, чтобы база данных Domino, в которой хранится вложение – ID, не содержала секретного пароля, необходимого для перевода вложения в активное состояние.
Вызов SECRefreshIDFile() приводит к тому, что ID-файл дополняется всеми автоматическими обновлениями, запланированными для него сервером Domino. Сюда могут входить обновления сертификатов X.509, повторная Notes-сертификация (изменение имени, расширение срока действия), а также смена ключей. Следовательно, ID, хранящийся отдельно, можно программно сделать соответствующим всем последним изменениям.
Можно попытаться представить, как этот набор функций может использоваться бизнес-партнерами IBM, независимыми поставщиками программного обеспечения и т. п.
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.