使用专用密钥加密新附件文件
如果不指定多个服务器共享用于加密附件对象的密钥,那么缺省情况下,会使用专用密钥在每个服务器上加密对象。
关于此任务
过程
- 打开要启用附件对象加密的服务器的“服务器”文档。
- 单击 DAOS 选项卡。
-
在 DAOS 对象加密字段中,选择此服务器专用。
注: 此选项等同于 Domino 12 之前使用的 notes.ini 设置 DAOS_ENCRYPT_NLO=1。
-
选择下列其中一个选项:
- Domino 经典仅在可能需要将服务器降级到 Domino 11.0.1 之前的版本时才使用 。
- AES-128(缺省和建议使用的选项)。从 HCL Domino 12 开始,此加密是新创建的 DAOS 对象的缺省加密,而不是 Domino 经典(先前版本中的缺省加密)。
- AES-256可为 DAOS 对象提供最大安全性,但可能会导致性能略有下降。AES-128 可提供强大的安全性,因此没必要牺牲性能而选择使用 AES-256。
- 保存该文档。
-
重新启动 Domino:
restart server