Demande de certificat d'AC Let's Encrypt : Démarrage rapide
Si votre serveur Domino® HCL est connecté à Internet via le port sortant 443 et le port entrant 80/443, vous pouvez demander un certificat à l'AC Let's Encrypt pour le serveur à l'aide de la commande CertMgr.
Pourquoi et quand exécuter cette tâche
Procédure
Sur la console serveur, exécutez la commande suivante :
load certmgr -ACCEPT_TOU_AUTO_CONFIG
Remarque : Cette commande est équivalente à :
load certmgr -r -c -o -y -ACCEPT_TOU
Résultats
CertMgr charge et effectue les étapes suivantes :
- Accepte les conditions des opérations pour Let's Encrypt (-ACCEPT_TOU).
- Crée certstore.nsf.
- Détermine le nom d'hôte de la machine et demande un premier certificat (-r).
- Démarre HTTP (-o) ou redémarre HTTP s'il est déjà en cours d'exécution (-c).
- Exécute les opérations de protocole ACME pour demander un certificat à l'AC Let's Encrypt.
Ce même scénario de demande de certificat peut être automatisé à l’aide des paramètres notes.ini suivants :
CertMgr_ACCEPT_TOU=1
CertMgr_AutoRequestCert=1
CertMgr_AutoConfigHttp=1