TLS 安全性
传输层安全性 (TLS) 是一种安全协议,它为通过 TCP/IP 运行的 Domino® 服务器任务提供通信保密和认证。
TLS 提供下列安全性保障:
- 数据在出入客户机时被加密,因此可确保事务处理期间的保密性。
- 为数据附加一个经过编码的消息摘要,以检测任何消息篡改。
- 为数据附加服务器证书,以使客户机确信此服务器的身份是真实的。
- 为数据附加客户机证书,以使服务器确信客户机的身份是真实的。客户机认证是可选的,您的组织可能对此并无需求。
Domino® 和 TLS 支持的因特网协议
必须先设置 Domino® 服务器,然后再设置 TLS。可以将 TLS 安全性用于使用以下某个因特网协议连接到 Domino® 服务器的因特网客户机:
- Web 服务器和 Web 导航器 (HTTP)
- IIOP(因特网对象需求中介协议)
使用此协议的 Java™ applet 必须设置为使用 SSL。
- 因特网消息访问协议 (IMAP)
- LDAP(轻型目录访问协议)
- POP3(邮局协议版本 3)
- 简单认证和安全层 (Simple Authentication and Security Layer, SASL)
Domino® 如果在服务器上设置了用于客户机认证的 TLS,并且 LDAP 客户机支持 SASL 协议,那么 将自动使用 SASL。无需其他配置。
- SMTP(简单邮件传输协议)