配置 CertMgr 以透過 Proxy 連接
如果 CertMgr 透過 Proxy 伺服器連接到 Let's Encrypt® 伺服器,請在 certstore.nsf 中配置 Proxy 帳戶文件以啟用連線。
執行這項作業的原因和時機
若要使用 HTTP-01 挑戰要求憑證,Domino 伺服器上的 CertMgr 作業需要透過 HTTP(埠 443/TCP)與 Let's Encrypt® 伺服器通訊。CertMgr 可以透過直接連線或 Proxy 連線進行匿名或鑑別通訊。連線配置、使用者名稱及密碼安全地儲存在 certstore.nsf 中的帳戶文件中。
如果 CertMgr 透過 Proxy 伺服器連接到 Let's Encrypt® 伺服器,請在 certstore.nsf 的密碼儲存庫中建立或編輯 Proxy 帳戶文件。預設帳戶文件是自動建立的,但已停用。您可以編輯此文件或建立新文件。若要配置 Proxy 連線,請完成下列欄位:
- 狀態:啟用狀態:
- 帳戶名稱/ID:<名稱>
- 伺服器 URI:<proxy_server_uri> 例如,http://proxy.acme.com:8080
- 使用者名稱:<使用者名稱>(僅適用於已鑑別的連線)
- 密碼:<密碼(僅適用於已鑑別的連線)
- Domino 伺服器名稱:<執行 CertMgr 以透過 Proxy 要求憑證的伺服器>
註: 僅 Proxy 連線才需要此帳戶文件。