使用自签名证书或第三方证书生成密钥环文件

要在服务器上设置 TLS,需要因特网证书认证中心颁发的服务器证书。

注: 此过程描述 Domino 11 和更早版本中使用的过程。从 Domino 12 起,使用证书管理器和证书库 (certstore.nsf) 是生成和管理证书的首选方法。有关更多信息,请参阅 使用证书管理器管理 TLS 证书

可以使用自签名证书或第三方认证中心 (CA) 提供的证书。服务器证书是唯一标识符服务器的二进制文件。它包含公用密钥、名称、到期日期和数字签名,并存储在服务器的硬盘驱动器中。密钥环还包括服务器作信任决定时所使用的根证书。

但是,仍可以使用 OpenSSL(可在因特网上找到)和 KYRTool(随 Domino 一起安装)生成供 Domino 服务器使用的密钥环文件。相关说明,请参阅 HCL 软件支持网站上的文章 How to set up SSL using a third-party Certificate Authority (CA)