保护 POP3、IMAP 或 LDAP 帐户
HCL Notes® 支持安全套接字层 (TLS),可以保护 POP3、IMAP 或 LDAP 帐户的通信安全。TLS 会加密在 Notes® 客户端与为您的帐户指定的服务器之间发送的数据。Notes® 支持 TLS 2.0 和 3.0。缺省情况下,Notes® 与特定的服务器通信时会进行协商,使用最适合的 TLS 版本。
注: 为 POP3、IMAP 或 LDAP 设置安全的 TLS 连接并不一定表示您正在尝试访问的服务器正在运行 TLS。
为特定帐户启用 TLS
- 打开“联系人”。
- 在菜单中,选择。
- 单击,或者选择一个现有帐户,然后选择。
- 如果要创建新帐户,请参阅手动创建或编辑因特网邮件帐户,获取有关创建帐户的信息。
- 单击“基本”选项卡,然后在“TLS”字段中选择“启用”。
- 如果计划访问尚未信任的站点,必须请求此站点的因特网交叉证书。如果在尝试访问站点时接收到安全警告,或如果根本无法访问站点,说明您尚未建立信任关系。Notes® 具有许多信任一般验证者的因特网交叉证书,因此您很有可能不需要因特网交叉证书。
- (可选)为任何帐户更改下列通过单击“高级”选项卡找到的任意 TLS 设置:
- 接受 TLS 站点证书 - 选择“是”会自动接受来自未知服务器的证书。接受来自未知服务器的证书可能造成安全隐患。
- 接受已过期的 TLS 证书 - 选择“是”会接受服务器上已过期的远程证书。
- 在要求时发送 TLS 证书(仅出站连接)- 选择“是”会将因特网证书发送给要连接的服务器(如果此服务器需要这些证书)。如果是将证书用于 X.509 认证或可能的邮件加密,那么服务器可能需要证书。
- 使用远程服务器的证书验证帐户服务器名称 - 如果希望 Notes® 检查已在此帐户文档中输入的服务器名称与连接到的服务器名称是否匹配,请选择“启用”。
- TLS 协议版本 - 选择“已协商”可使 Notes® 确定连接到要访问的服务器所需的 TLS 协议。否则,请选择此服务器所需的特定协议。
- 单击“保存并关闭”。