安裝


設定網際網路站台文件的安全性
為設定「網際網路站台」文件的安全性,可啟動 SSL 伺服器及用戶端的鑑定、名稱及密碼的鑑定,或匿名使用網際網路及內部網路用戶端。

為啟動「網際網路站台」使用 SSL,必須在「伺服器」文件配置 SSL 通訊埠,並向網際網路認證中心取得伺服器憑證及金鑰組,以在伺服器上設定 SSL。

若要設定 SSL 鑑定,必須為每份「網際網路站台」文件建立伺服器的金鑰組檔。不過,如果「網際網路站台」文件屬於同一組織,但是為不同的通訊協定所建立,則可使用單一的伺服器金鑰組檔。請確定在每份站台文件的「安全性」標籤的適當欄位,輸入伺服器的金鑰組檔名。

若想要使用「憑證革新清單 (CRL)」進行網際網路憑證鑑定,伺服器必須使用核發網際網路憑證的 Domino 伺服器型認證中心。

若要啟動主控組織的 SSL,在「網際網路站台」文件中,「基礎」標籤的「對映至此站台的主電腦名稱或位址」欄位,必須使用伺服器 IP 位址。

附註 對於網站,伺服器金鑰組上的共同名稱必須符合「網站」文件中,IP 位址對映到的 DNS 名稱。IP 位址必須儲存在「網站」文件的「對映至此站台的主電腦名稱或位址」欄位。如果在「網站」文件中啟動「重新導向 TCP 到 SSL」,則主電腦名稱及 IP 位址都必須儲存在這個欄位。

完成這些步驟前,應熟悉 SSL 鑑定、名稱及密碼鑑定以及匿名存取。

若需 SSL 鑑定的相關資訊,請參閱主題在 Domino 伺服器上設定 SSL

若需名稱與密碼鑑定、及匿名使用的相關資訊,請參閱網際網路/內部網路用戶端的名稱及密碼鑑定匿名網際網路/內部網路存取

設定網際網路站台文件的安全性

附註 Domino 6 中,在「網際網路站台」文件的所有鑑定選項都選取「否」,可有效禁止存取「網際網路站台」。這些選項包括 TCP 鑑定、SSL 鑑定及 TCP 匿名使用。

1. 從「Domino 管理員」,按一下「配置 - Web - 網際網路站台」。

2. 選擇您要修改的「網際網路站台」文件,再按一下「編輯文件」。

3. 儲存文件。

另請參閱