在升级到 Domino 12 之前
本主题讲述与 HCL Domino® 12 中的 DAOS 对象加密功能相关的考虑事项以及还原到更早 Domino 版本的功能。
从 Domino 12 开始, Domino 缺省为 DAOS 对象使用更强的 AES-128 加密。这种加密创建的对象无法由先前版本的 Domino 打开。如果需要确保向后兼容性,请在升级服务器之前设置以下 notes.ini 设置以强制 Domino 使用旧加密:
DAOS_NLO_ENCRYPTION_METHOD=0
此外,从 Domino 12 开始,DAOS 第 2 层对象可以在服务器之间共享。共享第 2 层对象需要创建用于对这些对象加密的共享密钥。共享密钥还可用于加密第 1 层对象。如果要使用共享密钥,然后还原到更早的 Domino 版本,那么服务器可能无法解密使用共享密钥加密的 DAOS 对象。建议仅当您愿意使用 Domino 12 及更高版本时,才使用 DAOS 共享密钥。
Domino 的大多数新发行版都会升级 DAOS 目录 (daoscat.nsf) 的设计。如果您需要将服务器降级到 Domino 的先前版本,请删除 daoscat.nsf 文件。此文件会使用适合您安装的 Domino 版本的正确设计自动重新构建。降级后,请使用 tell daosmgr resync force
命令重新同步 DAOS 目录。