配置 ACME 帳戶設定檔
在將您的第一個憑證要求提交給 Let's Encrypt CA 之前,certstore.nsf 中有兩個「ACME 帳戶」設定檔需要配置。
執行這項作業的原因和時機
在每一個「ACME 帳戶」設定檔(LetsEncryptProduction 及 LetsEncryptStaging)中,您提供一個電子郵件地址,用來接收有關要求的通知,並接受所需的「Let's Encrypt 合約條款」。
註: 可以建立新的 ACME 帳戶文件,從其他支援 ACME 通訊協定的 CA 要求憑證,例如 ZeroSSL、ByPass、Boulder 或 Pebble。但是,不正式支援使用這些 CA。
程序
- 開啟 certstore.nsf。
- 在配置視圖中,按一下 ACME 帳戶。
- 開啟並編輯 LetsEncryptStaging 帳戶。
- 在電子郵件地址欄位中,提供電子郵件地址,用來接收有關憑證書要求的重要資訊。
- 選擇接受服務條款。
- 選擇性的:
在金鑰演算法中,選取 RSA 或 ECDSA,然後選取「金鑰大小」或曲線名稱值,取決於您的演算法選擇。
註: 這個選項指定所產生、用以註冊,以及隨後用來向 CA 鑑別 ACME 帳戶之金鑰組的大小及演算法。大多數管理員應該使用預設值。
- 按一下儲存並關閉。
- 重複步驟 3 到 7 來配置 LetsEncryptProduction 設定檔。