建立自我認證的憑證以測試 TLS 憑證
可以建立自我認證的憑證,以測試組織的認證程序。由於此憑證並非由 CA 認證,所以僅供測試用。
執行這項作業的原因和時機
註: 此程序說明 Domino 11 及更舊版本中使用的步驟。從 Domino 12 開始,使用 Certificate Manager 及「憑證儲存庫」(certstore.nsf) 是產生及管理憑證的偏好方法。如需相關資訊,請參閱使用 Certificate Manager 管理 TLS 憑證。
程序
- 在 HCL Notes® 用戶端中,開啟「伺服器憑證管理」應用程式,然後按一下「建立金鑰環及憑證」。
- 按一下「以自行認證的憑證建立金鑰環」。
- 完成下列欄位,然後按一下「以自行認證的憑證建立金鑰環」:
表 1. 具有自行認證憑證的金鑰環欄位 欄位
Enter
金鑰環檔案名稱
具有 .KYR 副檔名的檔名。
金鑰環密碼
至少包含 12 個英數字元(區分大小寫)。
一般名稱
識別伺服器憑證的敘述性名稱,例如 Renovations TLSCA。
組織
組織的名稱,例如 Renovations 這類公司名稱。
組織單位
發證者部門名稱。
城市或區域
組織城市或地區。
州或省
代表組織所在州或省的三個以上字元,如 Massachusetts。(如果是美國境內的州,請輸入完整的州名,而不是縮寫。)
國家
代表組織所在國家的兩個字元,例如,US 代表美國,CA 代表加拿大。
- 將金鑰環檔及隱藏檔 (.STH) 複製到伺服器的 HCL Domino® 資料目錄。
- 配置 TLS 的埠
- 設定資料庫存取權。