设置 Notes® 客户机和因特网客户机以进行 TLS 认证
可以将 Notes® 客户机或其他因特网客户机设置为进行服务器认证,以在连接到因特网服务器时加密数据并认证服务器身份。如果只对客户机设置服务器认证,则无需因特网证书。
在服务器上,TLS 是基于每个协议进行设置的。可以选择在所有协议上启用 TLS,也可以选择只在某些协议上启用 TLS。例如,可以在邮件协议(IMAP、POP3 和 SMTP)上启用 TLS,而对 HTTP 协议禁用 TLS。还必须启用端口以进行匿名访问;否则,Domino® 将需要客户机提供因特网证书或名称和密码。
要使用 TLS 访问因特网服务器,客户机必须具备:
- 支持 TLS 的软件,如 Web 浏览器或 Notes® 客户机。
- 来自 Domino® 或第三方验证者的可信根证书。
- (仅限 Notes® 客户机)使用 Domino® 或第三方验证者的可信根证书创建的交叉证书。创建了交叉证书之后,便不再需要信任根证书。
注: 对于 TLS 保护的站点,安全事务通过在 URL 中使用术语 https:// 来表示。这可以由浏览器用户在启动安全事务时指定。更可能的一种情况是,用户将会导航到登录页面,此页面要求用户使用用户名和密码登录后才能访问安全的 Web 页面。