Génération d'un fichier de clés avec un certificat autosigné ou tiers

Pour configurer TLS sur votre serveur, il vous faut un certificat de serveur émis par une autorité de certification Internet.

Remarque : Cette procédure décrit la procédure utilisée dans Domino 11 et les versions antérieures. A partir de Domino 12, l'utilisation de Certificate Manager et certificate Store (certstore.nsf) est la méthode préférée pour générer et gérer des certificats. Pour plus d'informations, voir Gestion des certificats TLS avec Certificate Manager.

Vous pouvez utiliser un certificat autosigné ou un certificat provenant d'une autorité de certification tierce. Un certificat de serveur est un fichier binaire qui identifie le serveur de façon unique. Enregistré sur le disque dur du serveur, il contient une clé publique, un nom, une date d'expiration et une signature numérique. Le jeu de clés comporte également des certificats racine utilisés par le serveur pour effectuer des décisions d'accréditation.

Cependant, vous pouvez toujours utiliser OpenSSL (disponible sur Internet) et KYRTool (installé avec Domino) pour générer un fichier de jeu de clés qui sera utilisé par les serveurs Domino. Pour plus d'instructions, voir l'article How to set up SSL using a third-party Certificate Authority (CA) sur le site de support logiciel HCL.