準備使用 HTTP-01 挑戰要求憑證

在已執行 CertMgr 來建立 certstore.nsf 之後,請遵循此程序中的步驟,準備 CertMgr 伺服器以使用 HTTP-01 挑戰,從 Let's Encrypt® CA 要求憑證。

執行這項作業的原因和時機

執行 CertMgr 作業以要求憑證的管理伺服器,以及要求憑證的 Domino Web 伺服器必須執行 Domino 12 或更新版本。

程序

  1. 檢閱「憑證儲存庫」(certstore.nsf) ACL。網域中的管理員和 Domino 伺服器需要「管理員」存取權及「管理員」角色。LocalDomainAdmins 及 LocalDomainServers 預設具有此存取權。
  2. 在管理 CertMgr 伺服器上配置送出 HTTP 埠 (443)。如果伺服器透過 Proxy 伺服器連接到 Let's Encrypt® 伺服器,請在 certstore.nsf 中配置 Proxy 帳戶。如需相關資訊,請參閱配置 CertMgr 以透過 Proxy 連接
  3. 確保 certstore.nsf 從管理 CertMgr 伺服器抄寫到 Web 伺服器。
  4. 如果 CertMgr 透過 Proxy 伺服器連線到 Let's Encrypt 伺服器,請完成配置 CertMgr 以透過 Proxy 連接程序。

下一步

完成配置 ACME 帳戶設定檔程序