配置廣域設定

配置「廣域設定」以設定要用於憑證管理的預設值。

執行這項作業的原因和時機

「廣域設定」提供適用於「TLS 認證」文件的預設值,這些文件是您為了產生憑證而建立的。建立「TLS 認證」文件時,可修改預設值。

程序

  1. 開啟 certstore.nsf。
  2. 按一下編輯廣域設定
  3. 管理伺服器欄位中,選取將為網域管理憑證處理的 Domo 伺服器。
  4. 金鑰演算法欄位中,選取下列其中一個選項:
    • RSA。然後,選取金鑰大小。預設金鑰大小為 4096
    • ECDSA。然後,選取曲線名稱。預設曲線名稱為 NIST P-384。如需 ECDSA 的相關資訊,請參閱ACME 帳戶及主機金鑰支援 ECDSA 加密
  5. 憑證提供者欄位中,選取下列其中一個選項:
    • ACME 選取此選項以使用 Let's Encrypt CA。
    • 手動 選取此選項以使用另一個第三方 CA。
  6. 如果您已選取 ACME 作為憑證提供者,請在 ACME 帳戶欄位中,選取下列其中一個選項:
    • LetsEncryptStaging 測試時選取此選項。
    • LetsEncryptProduction 選取此選項以供正式作業使用。

    暫置環境適合於測試,因為它具有更高的速率限制,並且使用不受信任的根證書。暫置環境的根憑證不包括在任何瀏覽器中。您應該在測試期間手動安裝它,然後立即將其刪除。

    Let's Encrypt® 正式作業環境有更嚴格的速率限制,如果超過這些限制,將暫時失敗。

    如需相關資訊,請參閱 Let's Encrypt 文件上的速率限制