使用共用金鑰加密新的附件檔物件

在認證儲存庫中建立了用來加密 DAOS 附件檔物件的共用金鑰之後,讓使用認證儲存庫的每一部伺服器都可以使用金鑰來加密附件檔物件。

開始之前

  • 完成程序在認證儲存庫中建立共用金鑰
  • 確保 Domino 名錄的設計已利用 Domino 12 或更新版本隨附的 pubnames.ntf 範本重新整理。
  • 確保每一部伺服器都使用 credstore.nsf 與共用金鑰搭配。

執行這項作業的原因和時機

在遵循此程序之後:
  • 伺服器上建立的任何新的第 1 層附件檔物件都會使用共用金鑰進行加密。當附件檔物件位於第 1 層時,每一部伺服器都有其自己的物件副本。在使用共用金鑰之前建立的第 1 層物件,若被推送至第 2 層儲存體,則會使用共用金鑰進行加密。
  • 如果您使用第 2 層儲存體,一旦使用共用金鑰加密的附件檔物件位於第 2 層儲存體中,它就會解析為伺服器上的單一物件,而此伺服器會使用共用金鑰來加密物件,並使用相同的 S3 儲存區。

請完成下列步驟,以配置每一部 Domino 伺服器,使用認證儲存庫與共用金鑰搭配。

程序

  1. 編輯 Domino 目錄中的伺服器文件,然後按一下 DAOS 標籤。
  2. DAOS 物件加密欄位中,選取共用金鑰
  3. 對話框會為您顯示伺服器上 credstore.nsf 中的共用金鑰。選取要使用的共用金鑰並按一下確定
  4. 儲存文件。
  5. 重新啟動 Domino:
    restart server
  6. 將這些變更抄寫至網域中的其他伺服器。