将凭证导出到文件

您可以将 TLS 凭证文档中的凭证导出到文件。

关于此任务

要将凭证导出到文件,您必须在通过 certstore.nsf 创建证书时选择了创建可导出密钥选项。 如果将现有凭证从文件导入 certstore,那么必须已选择导入 TLS 凭证 - 可导出选项。在这两种情况下,您都指定了密码,在此过程中您需要提供密码以导出凭证。

过程

  1. 要将凭证导出到文件,请打开具有要导出的凭证的 TLS 凭证文档。
  2. 在文档顶部,单击导出 TLS 凭证。如果未看到此选项,则表示没有创建或导入凭证以允许此功能。
  3. 格式字段中,选择下列其中一种加密格式:
    • PKCS12 - 二进制编码 X.509 (P12/PFX)
    • Base64 编码 X.509(PEM,AES256 加密)
    注:

    根据当前最佳实践,缺省情况下,将凭证导出到 PEM 或 PKCS#12 文件会使用具有 256 位 AES、4096 迭代和 HMAC-SHA2 的较新的 PBES2。

    如果需要导出 PKCS#12 格式的凭证以用于 Notes 或 Domino 的 12.0.1 之前版本,或者不支持使用 AES 加密的 PKCS#12 文件的不同产品,请使用 Notes 客户机上用于运行 certstore.nsf 的以下 notes.ini 设置:PKCS12_EXPORT_LEGACY=1。此设置会将所有 PKCS#12 文件降级导出为使用 SHA-1 和 3DES 而不是 SHA-2 和 AES-256 的文件。HCL Sametime V11 是当前不支持使用 AES 加密的 PKCS#12 文件的产品示例。

  4. 文件名字段中,指定导出文件的路径。
  5. 友好名称字段中 ,指定可选的描述性名称。
  6. 当前密码字段中,指定在允许导出凭证时提供的密码。
  7. 新密码验证密码字段中,为导出的文件提供新密码。