準備使用 HTTP-01 挑戰要求憑證
在已執行 CertMgr 來建立 certstore.nsf 之後,請遵循此程序中的步驟,準備 CertMgr 伺服器以使用 HTTP-01 挑戰,從 Let's Encrypt® CA 要求憑證。
執行這項作業的原因和時機
執行 CertMgr 作業以要求憑證的管理伺服器,以及要求憑證的 Domino Web 伺服器必須執行 Domino 12 或更新版本。
程序
- 檢閱「憑證儲存庫」(certstore.nsf) ACL。網域中的管理員和 Domino 伺服器需要「管理員」存取權及「管理員」角色。LocalDomainAdmins 及 LocalDomainServers 預設具有此存取權。
- 在管理 CertMgr 伺服器上配置送出 HTTP 埠 (443)。如果伺服器透過 Proxy 伺服器連接到 Let's Encrypt® 伺服器,請在 certstore.nsf 中配置 Proxy 帳戶。如需相關資訊,請參閱配置 CertMgr 以透過 Proxy 連接。
- 確保 certstore.nsf 從管理 CertMgr 伺服器抄寫到 Web 伺服器。
- 如果 CertMgr 透過 Proxy 伺服器連線到 Let's Encrypt 伺服器,請完成配置 CertMgr 以透過 Proxy 連接程序。