Шифрование доставленной входящей почты
Начиная с Lotus Domino 5 организации, использующие Domino, имеют возможность обеспечивать безопасность хранения доставленной входящей почты, настраиваемую для каждого пользователя1Перейдите в Domino Directory представлении People (Люди) закладка Basics (Общие) раздел Mail (Почта) поле When receiving unencrypted mail, encrypt before storing in your mailfile (При получении нешифрованной почты шифровать ее перед помещением в почтовый файл). Примеч. авт . или для каждого сервера2Перейдите в Domino Directory представление Configuration\Servers\Configurations закладка Router/SMTP (Маршрутизатор/SMTP) закладка Restrictions and Controls (Ограничения и элементы управления) закладка Delivery Controls (Управление доставкой) раздел Delivery Controls (Управление доставкой) поле Encrypt all delivered mail (Шифровать всю доставляемую почту). Примеч. авт .. Принимая во внимание то, что заинтересованность в обеспечении общей почтовой безопасности на уровне организации продолжает расти, а также учитывая появление новых Notes C API, позволяющих бизнес-партнерам IBM и независимым производителям осуществлять расширенный доступ к управлению ID-файлами (см. прил. "А", "Усовершенствования, связанные с безопасностью, в Notes C API"), будет полезным коротко рассмотреть данную функциональность.
Прежде чем нешифрованное почтовое сообщение попадет в почтовую базу данных (mail или mail-in), маршрутизатор Domino проверяет, нужно ли зашифровать данное сообщение общим ключом пользователя. Если сообщение следует зашифровать, то тип применяемого шифрования будет зависеть от формата данных в теле сообщения. Если данные представляют собой расширенный текст Notes (Notes rich text), то выполняется традиционное шифрование Notes. Если же формат сообщения – MIME и доступен сертификат X.509 отправителя, доверенный и непросроченный, то выполняется S/MIME-шифрование. Однако если в случае с MIME-форматом сертификат X.509 недоступен (отсутствует, является недоверенным или просрочен), то выполняется традиционное шифрование Notes при сохранении MIME-формата сообщения (т. е. сообщение не преобразуется в Notes rich text).