對 X.509 憑證中「主體替代名稱 (SAN)」欄位的支援
Domino 11.0.1 現在支援使用包含「主體替代名稱 (SAN)」欄位的 X.509 憑證。
Domino 伺服器現在可讓 TLS 連線至端點,其中會在其 TLS 憑證中使用 SAN。這個加強功能的其中一個優勢在於,可讓 Domino 伺服器連線至在 Windows Server 2016 或更新版本上執行的 Active Directory 伺服器,而且其 X.509 憑證需要 SAN。
此外,當您透過 CA 程序將網際網路憑證新增至人員文件時,您可以產生包含SAN 的憑證。若要啟用此功能,請將 notes.ini 設定 ENABLE_CERTREC_SAN=1 新增至 Domino 管理伺服器。