將認證匯出至檔案

您可以將「TLS 認證」文件中的認證匯出至檔案。

執行這項作業的原因和時機

若要將認證匯出至檔案,您必須在透過 certstore.nsf 建立憑證時選取建立可匯出金鑰選項。如果您已將現有認證從檔案匯入憑證儲存庫,則必須選取匯入 TLS 認證 - 可匯出選項。在任一情況下,您都指定了要在此程序中提供來匯出認證的密碼。

程序

  1. 若要將認證匯出至檔案,請開啟具有要匯出認證的「TLS 認證」文件。
  2. 在文件頂端,按一下匯出 TLS 認證。如果您沒有看到此選項,則不會建立或匯入認證以容許此功能。
  3. 格式欄位中,選取下列其中一種加密格式:
    • PKCS12 - 二進位編碼 X.509 (P12/PFX)
    • Base64 編碼的 X.509(PEM、AES256 加密)
    註:

    依預設,將認證匯出至 PEM 或 PKCS#12 檔會依照現行最佳作法,使用較新的 PBES2 以及 256 位元 AES、4096 反覆運算及 HMAC-SHA2。

    如果您需要匯出 PKCS#12 格式化的認證,以便與 12.0.1 版以前的 Notes 或 Domino 搭配使用,或匯出不支援使用 AES 加密之 PKCS#12 檔案的不同產品,請在 Notes 用戶端(您會透過此用戶端執行 certstore.nsf)上使用下列 notes.ini 設定:PKCS12_EXPORT_LEGACY=1。此設定會將匯出的所有 PKCS#12 檔案降級為使用 SHA-1 及 3DES(而非 SHA-2 及 AES-256)。HCL Sametime 第 11 版是目前不支援以 AES 加密的 PKCS#12 檔案的產品範例。

  4. 檔案名稱欄位,指定匯出檔案的路徑。
  5. 易記的名稱欄位中,指定選用的敘述性名稱。
  6. 現行密碼欄位中,指定容許匯出認證時所提供的密碼。
  7. 新密碼驗證密碼欄位中,提供匯出檔案的新密碼。