Notes® クライアントとインターネット・クライアントで TLS 認証を設定する

Notes® や他のインターネットクライアントは、データの暗号化、インターネットサーバーへの接続時のサーバー ID の認証などを実行するように設定できます。クライアントでサーバー認証だけを設定する場合は、インターネット証明書は必要ありません。

サーバーでは、TLS はプロトコルごとに設定します。すべてのプロトコルで TLS を有効にするか、一部のプロトコルで TLS を有効にし他のプロトコルでは有効にしないことを選択できます。たとえば、TLS を IMAP、POP3、SMTP などのメールのプロトコルで有効にし、HTTP では無効にすることもできます。また、匿名でアクセスできるようにポートを設定することも必要です。匿名でのアクセスが不可である場合、Domino® ではインターネット証明書か名前とパスワードによる認証が必要になります。

TLS を使用してインターネット・サーバーにアクセスするには、クライアントでは次のものが必要です。

  • TLS をサポートするソフトウェア (Web ブラウザや Notes® クライアントなど)。
  • Domino® 認証者またはサードパーティ認証者からの信頼されたルート証明書。
  • (Notes® クライアントのみ) Domino® 認証者またはサードパーティ認証者からの信頼されたルート証明書を使用して作成した相互認証。相互認証を作成した後は、信頼されたルート証明書は不要です。
注: 安全なトランザクションかどうかは、URL に TLS で保護されたサイトを示す https:// という用語が使用されているかどうかでわかります。ブラウザのユーザーは、https:// を指定して、安全なトランザクションを開始できます。また、ユーザーは、安全な Web ページにアクセスするために、ログインページで名前とパスワードの入力を求められる場合もあります。