공유 키로 새 첨부 파일 오브젝트 암호화
DAOS 첨부 파일 오브젝트 암호화에 사용하는 공유 키를 신임 정보 저장소에 작성한 후 신임 정보 저장소를 사용하는 각 서버에서 키로 첨부 파일 오브젝트를 암호화하도록 설정합니다.
시작하기 전에
- 신임 정보 저장소에 공유 키 작성 절차를 완료합니다.
- Domino 디렉토리의 디자인이 Domino 12 이상에서 제공되는 pubnames.ntf 템플리트로 새로 고쳐졌는지 확인합니다.
- 각 서버에서 공유 키로 credstore.nsf를 사용하는지 확인합니다.
이 태스크 정보
이 절차를 따른 후:
- 서버에 작성된 새로운 계층 1 첨부 파일 오브젝트가 모두 공유 키로 암호화됩니다. 첨부 파일 오브젝트가 계층 1에 있는 경우 각 서버에 오브젝트의 자체 복사본이 있습니다. 공유 키를 사용하기 전에 생성된 계층 1 오브젝트는 계층 2 스토리지로 푸시되는 경우 공유 키로 암호화됩니다.
- 계층 2 스토리지를 사용하는 경우 공유 키로 암호화된 첨부 파일 오브젝트가 계층 2 스토리지에 있으면 공유 키로 오브젝트를 암호화하고 동일한 S3 버킷을 사용하는 서버의 단일 오브젝트로 환원됩니다.
다음 단계를 완료하여 공유 키로 신임 정보 저장소를 사용하는 각 Domino 서버를 구성합니다.
프로시저
- Domino 디렉토리에서 서버 문서를 편집하고 DAOS 탭을 클릭합니다.
- DAOS 오브젝트 암호화 필드에서 공유 키를 선택합니다.
- 대화 상자에 서버의 credstore.nsf에 있는 공유 키가 표시됩니다. 사용할 공유 키를 선택하고 확인을 클릭합니다.
- 문서를 저장합니다.
-
Domino 재시작:
restart server - 도메인의 다른 서버에 변경사항을 복제합니다.