配置 CertMgr 以透過 Proxy 連接

如果 CertMgr 透過 Proxy 伺服器連接到 Let's Encrypt® 伺服器,請在 certstore.nsf 中配置 Proxy 帳戶文件以啟用連線。

執行這項作業的原因和時機

若要使用 HTTP-01 挑戰要求憑證,Domino 伺服器上的 CertMgr 作業需要透過 HTTP(埠 443/TCP)與 Let's Encrypt® 伺服器通訊。CertMgr 可以透過直接連線或 Proxy 連線進行匿名或鑑別通訊。連線配置、使用者名稱及密碼安全地儲存在 certstore.nsf 中的帳戶文件中。

如果 CertMgr 透過 Proxy 伺服器連接到 Let's Encrypt® 伺服器,請在 certstore.nsf 的密碼儲存庫中建立或編輯 Proxy 帳戶文件。預設帳戶文件是自動建立的,但已停用。您可以編輯此文件或建立新文件。若要配置 Proxy 連線,請完成下列欄位:
  • 狀態啟用狀態:
  • 帳戶名稱/ID:<名稱>
  • 伺服器 URI:<proxy_server_uri> 例如,http://proxy.acme.com:8080
  • 使用者名稱:<使用者名稱>(僅適用於已鑑別的連線)
  • 密碼:<密碼(僅適用於已鑑別的連線)
  • Domino 伺服器名稱:<執行 CertMgr 以透過 Proxy 要求憑證的伺服器>
註: 僅 Proxy 連線才需要此帳戶文件。