Let's Encrypt CA 憑證要求:快速入門
如果您的 HCL Domino® 伺服器透過送出埠 443 及送入埠 80/443 連接到網路,則您可以使用 CertMgr 指令,從伺服器的 Let's Encrypt CA 要求憑證。
執行這項作業的原因和時機
程序
在伺服器主控台中,執行下列指令:
load certmgr -ACCEPT_TOU_AUTO_CONFIG
註: 這個指令相當於:
load certmgr -r -c -o -y -ACCEPT_TOU
結果
CertMgr 會載入並完成下列步驟:
- 接受 Let's Encrypt 的作業條款 (-ACCEPT_TOU)。
- 建立 certstore.nsf。
- 決定機器的主機名稱並要求第一個憑證 (-r)。
- 啟動 HTTP (-o) 或重新啟動 HTTP(如果已執行 (-c)。
- 執行 ACME 通訊協定作業,從 Let's Encrypt CA 要求憑證。
可以使用下列 notes.ini 設定,自動執行這個相同的憑證要求實務範例:
CertMgr_ACCEPT_TOU=1
CertMgr_AutoRequestCert=1
CertMgr_AutoConfigHttp=1