Demande de certificat d'AC Let's Encrypt : Démarrage rapide

Si votre serveur Domino® HCL est connecté à Internet via le port sortant 443 et le port entrant 80/443, vous pouvez demander un certificat à l'AC Let's Encrypt pour le serveur à l'aide de la commande CertMgr.

Pourquoi et quand exécuter cette tâche

Cette commande demande un certificat à l'aide d'une demande d'authentification HTTP-01.

Procédure

Sur la console serveur, exécutez la commande suivante :
load certmgr -ACCEPT_TOU_AUTO_CONFIG
Remarque : Cette commande est équivalente à :
load certmgr -r -c -o -y  -ACCEPT_TOU

Résultats

CertMgr charge et effectue les étapes suivantes :
  1. Accepte les conditions des opérations pour Let's Encrypt (-ACCEPT_TOU).
  2. Crée certstore.nsf.
  3. Détermine le nom d'hôte de la machine et demande un premier certificat (-r).
  4. Démarre HTTP (-o) ou redémarre HTTP s'il est déjà en cours d'exécution (-c).
  5. Exécute les opérations de protocole ACME pour demander un certificat à l'AC Let's Encrypt.
Ce même scénario de demande de certificat peut être automatisé à l’aide des paramètres notes.ini suivants :
CertMgr_ACCEPT_TOU=1
CertMgr_AutoRequestCert=1
CertMgr_AutoConfigHttp=1