Let's Encrypt CA 证书请求:快速入门

如果您的 HCL Domino® 服务器通过外发端口 443 和传入端口 80/443 连接到因特网,则可以使用 CertMgr 命令向服务器的 Let's Encrypt CA 请求证书。

关于此任务

此命令使用 HTTP-01 质询请求证书。

过程

在服务器控制台上,运行下列命令:
load certmgr -ACCEPT_TOU_AUTO_CONFIG
注: 此命令相当于:
load certmgr -r -c -o -y  -ACCEPT_TOU

结果

CertMgr 装入并完成以下步骤:
  1. 接受 Let's Encrypt (-ACCEPT_TOU) 操作条款。
  2. 创建 certstore.nsf。
  3. 确定机器的主机名并请求第一个证书 (-r)。
  4. 启动 HTTP -o 或重新启动 HTTP(如果已在运行 )(-c)。
  5. 运行 ACME 协议操作以从 Let's Encrypt CA 请求证书。
可以使用以下 notes.ini 设置来自动执行这个相同的证书请求情境:
CertMgr_ACCEPT_TOU=1
CertMgr_AutoRequestCert=1
CertMgr_AutoConfigHttp=1