Configuration de CertMgr pour la connexion via un proxy
Si CertMgr se connecte aux serveurs Let's Encrypt® via un serveur proxy, configurez un document de compte proxy dans certstore.nsf pour activer la connexion.
Pourquoi et quand exécuter cette tâche
Pour demander des certificats à l'aide de demandes d'authentification HTTP-01, la tâche CertMgr sur un serveur Domino doit communiquer avec les serveurs Let's Encrypt® via HTTPs (port 443/TCP). CertMgr peut communiquer via une connexion directe ou une connexion proxy, anonyme ou authentifiée. La configuration de la connexion, le nom d'utilisateur et le mot de passe sont stockés en toute sécurité dans un document de compte dans certstore.nsf.
Si CertMgr se connecte aux serveurs Let's Encrypt® via un serveur proxy, créez ou éditez un document de compte proxy dans la vue Magasin de mots de passe de certstore.nsf. Un document de compte par défaut est créé automatiquement, mais est désactivé. Vous pouvez éditer ce document ou en créer un. Pour configurer une connexion proxy, renseignez les champs suivants :
- Statut : Activé
- Nom/ID de compte : <nom>
- URI de serveur : <uri_serveur_proxy> Par exemple, http://proxy.acme.com:8080
- Nom d'utilisateur : <nom d'utilisateur> (pour la connexion authentifiée uniquement)
- Mot de passe : <mot de passe> (pour la connexion authentifiée uniquement)
- Noms de serveur Domino : <Serveurs qui exécutent CertMgr pour demander des certificats via le proxy>
Remarque : Ce document de compte n’est nécessaire que pour les connexions proxy.