Configuration des paramètres globaux
Configurez les paramètres globaux pour définir les valeurs par défaut à utiliser pour la gestion des certificats.
Pourquoi et quand exécuter cette tâche
Procédure
- Ouvrez certstore.nsf.
- Cliquez sur Editer les paramètres globaux.
- Dans le champ Serveur d'administration, sélectionnez le serveur Domino qui gérera le traitement des certificats pour le domaine.
-
Dans le champ Algorithme de clé, sélectionnez l'une des options suivantes :
- RSA Ensuite, sélectionnez une taille de clé. La taille de clé par défaut est 4096.
- ECDSA. Sélectionnez ensuite un nom de la courbe. Le nom de la courbe par défaut est NIST P-384. Pour plus d'informations sur ECDSA, voir Prise en charge de la cryptographie ECDSA pour les comptes ACME et les clés hôte.
-
Dans le champ Fournisseur de certificat, sélectionnez l'une des options suivantes :
- ACME Sélectionnez cette option pour utiliser l'AC Let's Encrypt.
- Manuel Sélectionnez cette option pour utiliser une autre AC tierce.
-
Si vous avez sélectionné ACME comme fournisseur de certificat, dans le champ Compte ACME, sélectionnez l'une des options suivantes :
- LetsEncryptStaging Sélectionnez cette option lors du test.
- LetsEncryptProduction Sélectionnez cette option pour une utilisation en production.
L'environnement de transfert convient aux tests, car il dispose d'une limite de débit plus élevée et utilise un certificat racine non accrédité. Le certificat racine de l'environnement de transfert n'est inclus dans aucun navigateur. Vous devez l'installer manuellement pendant la durée du test, puis le supprimer immédiatement.
L'environnement de production Let's Encrypt® a des limites de débit plus strictes et échouera temporairement si vous dépassez les limites.
Pour plus d'informations, voir la documentation Let's Encrypt sur les limites de débit.