DIIOP_DUP_KEYRING
语法:DIIOP_DUP_KEYRING=类名称

描述:要将 SSL 与 DIIOP/NCSO 和远程后端类结合使用,必须先在 Domino 服务器上配置 SSL。在服务器上配置 SSL 时,会创建一个包含服务器验证字的密钥集。Domino 服务器密钥集的文件扩展名为 .kyr,是在“服务器”文档和“Internet 站点”文档中指定的。对于每个使用 SSL 的 Domino 服务器来说,其服务器密钥集文件中都必须包含一个来自验证字认证中心的信任根验证字。

TrustedCerts.class 也是一个密钥集,但其中仅包含公用验证字服务器的签名者,又称为“信任根验证字”。TrustedCerts.class 是在配置 DIIOP 侦听 SSL 端口时,由 DIIOP 使用服务器或 Internet 站点的密钥集自动创建的。该文件通常位于 domino\java 目录下。

服务器将接受来自远程 Java 客户机的 DIIOP SSL 会话,以便加密网络通讯。DIIOP SSL 目前不支持使用客户机验证字进行身份验证。如果 Java 客户机和 Domino 服务器共享一个信任根,则会建立一个加密网络会话。

notes.ini 设置“DIIOP_DUP_KEYRING=类名”将创建一个 Java 类文件,该文件中包含的验证字与 TrustedCerts.class 中包含的验证字相同,但类名可由用户指定。

通过将“ORBSSLCertificates=类名”包括在字符串数组参数中,可以将类名用作下列方法中的参数。


适用于:服务器

缺省:无。

等价的用户界面: