准备使用 HTTP-01 质询来请求证书

运行 CertMgr 以创建 certstore.nsf 之后,请遵循此过程中的步骤来准备 CertMgr 服务器,以使用 HTTP-01 质询从 Let's Encrypt® CA 中请求证书。

关于此任务

运行 CertMgr 任务以请求证书的管理服务器以及为其请求证书的 Domino Web 服务器必须运行 Domino 12 或更高版本。

过程

  1. 查看证书库 (certstore.nsf) ACL。域中的管理员和 Domino 服务器需要“管理者”访问权和“管理员”角色。缺省情况下,LocalDomainAdmins 和 LocalDomainServers 具有此访问权。
  2. 在管理 CertMgr 服务器上配置外发 HTTP 端口 (443)。如果服务器通过代理服务器连接到 Let's Encrypt® 服务器,请在 certstore.nsf 中配置代理帐户。有关更多信息,请参阅 将 CertMgr 配置为通过代理连接
  3. 确保 certstore.nsf 是从管理 CertMgr 服务器复制到 Web 服务器。
  4. 如果 CertMgr 通过代理服务器连接到 Let's Encrypt 服务器,请完成将 CertMgr 配置为通过代理连接过程。

下一步做什么

完成过程 配置 ACME 帐户概要文件