Préparation à la demande de certificats à l'aide de demandes d'authentification HTTP-01

Après avoir exécuté CertMgr pour créer certstore.nsf, suivez les étapes de cette procédure pour préparer le serveur CertMgr à demander un certificat à l'AC Let's Encrypt® à l'aide des demandes d'authentification HTTP-01.

Pourquoi et quand exécuter cette tâche

Le serveur d'administration qui exécute la tâche CertMgr pour demander des certificats et les serveurs Web Domino pour lesquels les certificats sont demandés doivent exécuter Domino 12 ou version ultérieure.

Procédure

  1. Examinez la LCA de Certificate Store (certstore.nsf). Les administrateurs et les serveurs Domino du domaine requièrent l'accès Gestionnaire et le rôle Administrateur. LocalDomainAdmins et LocalDomainServers ont cet accès par défaut.
  2. Configurez le port HTTPs sortant (443) sur le serveur d'administration CertMgr. Si le serveur se connecte aux serveurs Let's Encrypt® via un serveur proxy, configurez un compte proxy dans certstore.nsf. Pour plus d'informations, voir Configuration de CertMgr pour la connexion via un proxy.
  3. Assurez-vous que certstore.nsf est en cours de réplication depuis le serveur d'administration CertMgr vers les serveurs Web.
  4. Si CertMgr se connecte aux serveurs Let's Encrypt via un serveur proxy, effectuez la procédure Configuration de CertMgr pour la connexion via un proxy.

Que faire ensuite

Suivez la procédure Configuration des profils de compte ACME