配置廣域設定
配置「廣域設定」以設定要用於憑證管理的預設值。
執行這項作業的原因和時機
程序
- 開啟 certstore.nsf。
- 按一下編輯廣域設定。
- 在管理伺服器欄位中,選取將為網域管理憑證處理的 Domo 伺服器。
-
在金鑰演算法欄位中,選取下列其中一個選項:
- RSA。然後,選取金鑰大小。預設金鑰大小為 4096。
- ECDSA。然後,選取曲線名稱。預設曲線名稱為 NIST P-384。如需 ECDSA 的相關資訊,請參閱ACME 帳戶及主機金鑰支援 ECDSA 加密。
-
在憑證提供者欄位中,選取下列其中一個選項:
- ACME 選取此選項以使用 Let's Encrypt CA。
- 手動 選取此選項以使用另一個第三方 CA。
-
如果您已選取 ACME 作為憑證提供者,請在 ACME 帳戶欄位中,選取下列其中一個選項:
- LetsEncryptStaging 測試時選取此選項。
- LetsEncryptProduction 選取此選項以供正式作業使用。
暫置環境適合於測試,因為它具有更高的速率限制,並且使用不受信任的根證書。暫置環境的根憑證不包括在任何瀏覽器中。您應該在測試期間手動安裝它,然後立即將其刪除。
Let's Encrypt® 正式作業環境有更嚴格的速率限制,如果超過這些限制,將暫時失敗。
如需相關資訊,請參閱 Let's Encrypt 文件上的速率限制。