使用专用密钥加密新附件文件

如果不指定多个服务器共享用于加密附件对象的密钥,那么缺省情况下,会使用专用密钥在每个服务器上加密对象。

关于此任务

缺省情况下,专用密钥加密已启用,因此在未使用加密或未使用共享密钥之后,您只需要完成此过程即可切换为使用专用密钥。

过程

  1. 打开要启用附件对象加密的服务器的“服务器”文档。
  2. 单击 DAOS 选项卡。
  3. DAOS 对象加密字段中,选择此服务器专用
    注: 此选项等同于 Domino 12 之前使用的 notes.ini 设置 DAOS_ENCRYPT_NLO=1。
  4. 选择下列其中一个选项:
    • Domino 经典仅在可能需要将服务器降级到 Domino 11.0.1 之前的版本时才使用 。
    • AES-128(缺省和建议使用的选项)。从 HCL Domino 12 开始,此加密是新创建的 DAOS 对象的缺省加密,而不是 Domino 经典(先前版本中的缺省加密)。
    • AES-256可为 DAOS 对象提供最大安全性,但可能会导致性能略有下降。AES-128 可提供强大的安全性,因此没必要牺牲性能而选择使用 AES-256。
  5. 保存该文档。
  6. 重新启动 Domino:
    restart server