共有キーを使用して新しい添付ファイル オブジェクトを暗号化する
資格情報ストアに、DAOS 添付ファイル オブジェクトの暗号化に使用する共有キーを作成した後、資格情報ストアを使用してキーを使用して添付ファイル オブジェクトを暗号化する各サーバーを有効にします。
始める前に
- 「資格情報ストアで共有キーを作成する」の手順を完了します。
- Domino ディレクトリーの設計が、Domino 12 以降に用意されている pubnames.ntf テンプレートで更新されていることを確認します。
- 各サーバーが共有キーのある credstore.nsf を使用していることを確認します。
このタスクについて
この手順を実行した後:
- サーバー上に作成された新しい tier 1 添付ファイル・オブジェクトは、共有キーで暗号化されます。添付オブジェクトが tier 1 にある場合、各サーバーはオブジェクトの独自のコピーを持ちます。共有キーの使用前に作成された tier 1 オブジェクトは、共有キーが tier 2 ストレージにプッシュされた場合、共有キーで暗号化されます。
- tier 2 ストレージを使用する場合、共有キーで暗号化された添付ファイル・オブジェクトが tier 2 ストレージに入ると、共有キーでオブジェクトを暗号化し、同じ S3 バケットを使用するサーバー上の単一のオブジェクトに解決されます。
次の手順を実行して、共有キーのある資格情報ストアを使用する各 Domino サーバーを構成します。
手順
- Domino ディレクトリーのサーバー文書を編集し、[DAOS] タブをクリックします。
- [DAOS オブジェクトの暗号化] フィールドで、[共有キー] を選択します。
- ダイアログ・ボックスに、サーバー上の credstore.nsf 内の共有キーが表示されます。使用する共有キーを選択し、[OK] をクリックします。
- 文書を保存します。
-
Domino を再起動します。
restart server
- ドメイン内の他のサーバーに変更を複製します。