建立自我認證的憑證以測試 TLS 憑證

可以建立自我認證的憑證,以測試組織的認證程序。由於此憑證並非由 CA 認證,所以僅供測試用。

執行這項作業的原因和時機

註: 此程序說明 Domino 11 及更舊版本中使用的步驟。從 Domino 12 開始,使用 Certificate Manager 及「憑證儲存庫」(certstore.nsf) 是產生及管理憑證的偏好方法。如需相關資訊,請參閱使用 Certificate Manager 管理 TLS 憑證

程序

  1. HCL Notes® 用戶端中,開啟「伺服器憑證管理」應用程式,然後按一下「建立金鑰環及憑證」。
  2. 按一下「以自行認證的憑證建立金鑰環」。
  3. 完成下列欄位,然後按一下「以自行認證的憑證建立金鑰環」:
    1. 具有自行認證憑證的金鑰環欄位

    欄位

    Enter

    金鑰環檔案名稱

    具有 .KYR 副檔名的檔名。

    金鑰環密碼

    至少包含 12 個英數字元(區分大小寫)。

    一般名稱

    識別伺服器憑證的敘述性名稱,例如 Renovations TLSCA。

    組織

    組織的名稱,例如 Renovations 這類公司名稱。

    組織單位

    發證者部門名稱。

    城市或區域

    組織城市或地區。

    州或省

    代表組織所在州或省的三個以上字元,如 Massachusetts。(如果是美國境內的州,請輸入完整的州名,而不是縮寫。)

    國家

    代表組織所在國家的兩個字元,例如,US 代表美國,CA 代表加拿大。

  4. 將金鑰環檔及隱藏檔 (.STH) 複製到伺服器的 HCL Domino® 資料目錄。
  5. 配置 TLS 的埠
  6. 設定資料庫存取權。