设置 Notes® 客户机和因特网客户机以进行 SSL 认证

可以将 Notes® 客户机或其他因特网客户机设置为进行服务器认证,以在连接到因特网服务器时加密数据并认证服务器身份。如果只对客户机设置服务器认证,则无需因特网证书。

在服务器上,SSL 是基于每个协议进行设置的。可以选择在所有协议上启用 SSL,也可以选择只在某些协议上启用 SSL。例如,可以在邮件协议(IMAP、POP3 和 SMTP)上启用 SSL,而对 HTTP 协议禁用 SSL。还必须启用端口以进行匿名访问;否则,Domino® 将需要客户机提供因特网证书或名称和密码。

要使用 SSL 访问因特网服务器,客户机必须具备:

  • 支持 SSL 的软件,如 Web 浏览器或 Notes® 客户机。
  • 来自 Domino® 或第三方验证者的可信根证书。
  • (仅限 Notes® 客户机)使用 Domino® 或第三方验证者的可信根证书创建的交叉证书。创建了交叉证书之后,便不再需要信任根证书。
注: 对于 SSL 保护的站点,安全事务通过在 URL 中使用术语 https:// 来表示。这可以由浏览器用户在启动安全事务时指定。更可能的一种情况是,用户将会导航到登录页面,此页面要求用户使用用户名和密码登录后才能访问安全的 Web 页面。