- Amélioration de la gestion des certificats TLS
HCL Domino® 12 introduit une nouvelle tâche serveur, Certificate Manager (CertMgr), qui fonctionne avec une nouvelle base de données, Certificate Store (certstore.nsf) pour gérer les certificats TLS dans votre environnement Domino.
- Authentification par mot de passe unique basé sur le temps (TOTP)
Lorsque les utilisateurs se connectent à un serveur Web Domino, vous pouvez demander à ce qu'ils fournissent des mots de passe uniques basés sur le temps en plus de leur noms d'utilisateur et de leurs mots de passe.
- Appliquer le verrouillage de l'accès Internet par mot de passe basé sur l'adresse IP
A compter de HCL Domino® 12, vous pouvez appliquer le verrouillage de l'accès Internet par mot de passe pour les utilisateurs qui ne sont pas dans l'annuaire en fonction des adresses IP.
- TLS 1.0 est désactivé par défaut
Domino 12 désactive la prise en charge de Domino pour TLS 1.0 par défaut, en conservant TLS 1.2 comme version du protocole TLS actuellement prise en charge.
- Deux nouvelles courbes prises en charge pour les chiffrements TLS 1.2 qui utilisent ECDHE pour la confidentialité persistante
Les chiffrements TLS 1.2 qui utilisent le protocole ECDHE (Elliptic Curve Diffie-Hellman) éphémère pour la confidentialité persistante prennent désormais en charge deux nouvelles courbes pour la confidentialité persistante : X25519 et X448.
- Le nouvel ID de signature de modèle utilise des clés 2 048 bits
Un nouvel ID de signature de modèle, CN=Domino Template Development/O=Domino, fournit un chiffrement renforcé à l'aide de clés 2 048 bits. Les modèles nouveaux ou modifiés dans Notes et Domino 12 sont signés avec le nouvel ID.
- Le chiffrement de port NRPC prend en charge la confidentialité persistante à l'aide de X25519
La prise en charge de la confidentialité persistante (https://en.wikipedia.org/wiki/Forward_secrecy) à l'aide de X25519 (https://en.wikipedia.org/wiki/Curve25519) a été ajoutée au chiffrement de port NRPC sur le serveur Domino 12.
- Importer des certificats Internet contenant des extensions critiques non pris en place
Vous pouvez désormais autoriser l'importation dans l'annuaire Domino ou le carnet d'adresses personnel Notes des certificats Internet contenant des extensions critiques qui ne sont pas prises en charge par Domino.
- Supprimer les alertes de remplacement de clé lors de la synchronisation du coffre d'ID
Vous pouvez désactiver l'alerte de remplacement de clé qui s'affiche régulièrement lorsqu'un ID Notes est synchronisé avec le coffre d'ID.
- Nouvelles options de commande Query Vault
La commande Query Vault (qvault) fournit des options pour désactiver et réactiver les documents de coffre d'ID de l'utilisateur.
- Charger manuellement les ID dans le coffre
Les administrateurs de coffre et les utilisateurs peuvent charger manuellement des ID dans le coffre d'ID via l'annuaire Domino.
- Prise en charge du cookie SameSite
Vous pouvez désormais configurer l'attribut de cookie SameSite pour permettre à un serveur Web Domino de faire savoir que les navigateurs peuvent uniquement envoyer des cookies provenant du site Web du serveur Domino.
- Les demandes GET /names.nsf?Login sont empêchées par défaut
Pour améliorer la sécurité, les serveurs Web Domino 12 n'autorisent pas les demandes GET /names.nsf?Login par défaut.
- Nouveau formulaire de connexion au serveur Web
Le formulaire de connexion $$LoginUserFormMFA est fourni sous forme de formulaire de connexion moderne pour les utilisateurs Web. Le formulaire de connexion est obligatoire si vous configurez l'authentification par mot de passe unique basée sur le temps (TOTP), mais vous pouvez l'utiliser même si vous n'utilisez pas TOTP.