配置 ACME 帳戶設定檔

在將您的第一個憑證要求提交給 Let's Encrypt CA 之前,certstore.nsf 中有兩個「ACME 帳戶」設定檔需要配置。

執行這項作業的原因和時機

在每一個「ACME 帳戶」設定檔(LetsEncryptProduction 及 LetsEncryptStaging)中,您提供一個電子郵件地址,用來接收有關要求的通知,並接受所需的「Let's Encrypt 合約條款」。

註: 可以建立新的 ACME 帳戶文件,從其他支援 ACME 通訊協定的 CA 要求憑證,例如 ZeroSSL、ByPass、Boulder 或 Pebble。但是,不正式支援使用這些 CA。

程序

  1. 開啟 certstore.nsf。
  2. 配置視圖中,按一下 ACME 帳戶
  3. 開啟並編輯 LetsEncryptStaging 帳戶。
  4. 電子郵件地址欄位中,提供電子郵件地址,用來接收有關憑證書要求的重要資訊。
  5. 選擇接受服務條款
  6. 選擇性的: 金鑰演算法中,選取 RSA ECDSA,然後選取「金鑰大小」或曲線名稱值,取決於您的演算法選擇。
    註: 這個選項指定所產生、用以註冊,以及隨後用來向 CA 鑑別 ACME 帳戶之金鑰組的大小及演算法。大多數管理員應該使用預設值。
  7. 按一下儲存並關閉
  8. 重複步驟 3 到 7 來配置 LetsEncryptProduction 設定檔。

下一步

完成從 Let's Encrypt CA 要求憑證程序