啟用對伺服器名稱指示 (SNI) 的支持

從 Domino 11.0.1 開始,您可以啟用 Web 伺服器來支援傳輸安全層 (TLS) 協定的伺服器名稱指示 (SNI) 擴充。

關於這個任務

SNI 使 Domino Web 伺服器能夠透過 HTTPS 支援多個虛擬主機(網站),其中可以將多個主機名稱配置為對應到單一 IP 位址。若要啟用 SNI 支持,請將notes.ini 設定ENABLE_SNI=1新增至伺服器並重新啟動 HTTP 任務。

在啟用 SNI 支援之前,請注意以下事項:
  • SNI 僅支援入站 HTTP 請求。
  • 若要使用 SNI,必須設定預設網站,或至少一個具有配置為用作 TLS 握手起點的 IP 位址的網站。如果伺服器收到 TLS SNI 擴展,它會在 TLS 握手完成後嘗試切換到與 SNI 擴展中的主機名稱相符的站點。
  • 啟用 SNI 可能需要您調整網站配置(規則和其他設定)。啟用 SNI 後,伺服器可以在 TLS 握手後透過主機名稱從預設或 IP 位址網站對應到另一個網站。這可能會導致現有配置中的行為發生變化,其中可能有一個網站僅配置了 IP 位址,而其他網站僅配置了主機名稱。舊配置將繼續使用 IP 位址站點。啟用 SNI 後,請求可以切換為使用主機名稱站點,該站點的配置可能與 IP 位址站點不同。