TLS 安全性

传输层安全性 (TLS) 是一种安全协议,它为通过 TCP/IP 运行的 Domino® 服务器任务提供通信保密和认证。

TLS 提供下列安全性保障:

  • 数据在出入客户机时被加密,因此可确保事务处理期间的保密性。
  • 为数据附加一个经过编码的消息摘要,以检测任何消息篡改。
  • 为数据附加服务器证书,以使客户机确信此服务器的身份是真实的。
  • 为数据附加客户机证书,以使服务器确信客户机的身份是真实的。客户机认证是可选的,您的组织可能对此并无需求。

Domino® 和 TLS 支持的因特网协议

必须先设置 Domino® 服务器,然后再设置 TLS。可以将 TLS 安全性用于使用以下某个因特网协议连接到 Domino® 服务器的因特网客户机:

  • Web 服务器和 Web 导航器 (HTTP)
  • IIOP(因特网对象需求中介协议)

    使用此协议的 Java applet 必须设置为使用 SSL。

  • 因特网消息访问协议 (IMAP)
  • LDAP(轻型目录访问协议)
  • POP3(邮局协议版本 3)
  • 简单认证和安全层 (Simple Authentication and Security Layer, SASL)

    Domino® 如果在服务器上设置了用于客户机认证的 TLS,并且 LDAP 客户机支持 SASL 协议,那么 将自动使用 SASL。无需其他配置。

  • SMTP(简单邮件传输协议)