공유 키로 새 첨부 파일 오브젝트 암호화

DAOS 첨부 파일 오브젝트 암호화에 사용하는 공유 키를 신임 정보 저장소에 작성한 후 신임 정보 저장소를 사용하는 각 서버에서 키로 첨부 파일 오브젝트를 암호화하도록 설정합니다.

시작하기 전에

  • 신임 정보 저장소에 공유 키 작성 절차를 완료합니다.
  • Domino 디렉토리의 디자인이 Domino 12 이상에서 제공되는 pubnames.ntf 템플리트로 새로 고쳐졌는지 확인합니다.
  • 각 서버에서 공유 키로 credstore.nsf를 사용하는지 확인합니다.

이 태스크 정보

이 절차를 따른 후:
  • 서버에 작성된 새로운 계층 1 첨부 파일 오브젝트가 모두 공유 키로 암호화됩니다. 첨부 파일 오브젝트가 계층 1에 있는 경우 각 서버에 오브젝트의 자체 복사본이 있습니다. 공유 키를 사용하기 전에 생성된 계층 1 오브젝트는 계층 2 스토리지로 푸시되는 경우 공유 키로 암호화됩니다.
  • 계층 2 스토리지를 사용하는 경우 공유 키로 암호화된 첨부 파일 오브젝트가 계층 2 스토리지에 있으면 공유 키로 오브젝트를 암호화하고 동일한 S3 버킷을 사용하는 서버의 단일 오브젝트로 환원됩니다.

다음 단계를 완료하여 공유 키로 신임 정보 저장소를 사용하는 각 Domino 서버를 구성합니다.

프로시저

  1. Domino 디렉토리에서 서버 문서를 편집하고 DAOS 탭을 클릭합니다.
  2. DAOS 오브젝트 암호화 필드에서 공유 키를 선택합니다.
  3. 대화 상자에 서버의 credstore.nsf에 있는 공유 키가 표시됩니다. 사용할 공유 키를 선택하고 확인을 클릭합니다.
  4. 문서를 저장합니다.
  5. Domino 재시작:
    restart server
  6. 도메인의 다른 서버에 변경사항을 복제합니다.