使用自簽憑證或第三方憑證產生金鑰環檔案
若要在伺服器上設定 TLS,您需要來自網際網路憑證管理中心的伺服器憑證。
註: 此程序說明 Domino 11 及更舊版本中使用的程序。從 Domino 12 開始,使用 Certificate Manager 及「憑證儲存庫」(certstore.nsf) 是產生及管理憑證的偏好方法。如需相關資訊,請參閱使用 Certificate Manager 管理 TLS 憑證。
您可以使用自簽憑證或來自第三方憑證管理中心 (CA) 的憑證。伺服器憑證是二進位檔,可獨特地區別伺服器。伺服器憑證儲存在伺服器的硬碟中,包含了公開金鑰、名稱、到期日及數位簽章。金鑰環亦包含伺服器用來做出信任決策的根憑證。
不過,您仍可以使用 OpenSSL(可在網際網路上取得)和 KYRTool(與 Domino 一併安裝),以產生要供 Domino 伺服器使用的金鑰環檔案。如需指示,請在「HCL 軟體支援」網站上參閱如何使用第三方憑證管理中心 (CA) 設定 SSL 一文。